当前位置: 首页 > article >正文

ThinkPHP 2.x任意代码执行漏洞

任务一:
复现环境中的代码漏洞
任务二:
尝试利用代码执行漏洞读取服务器web目录下的文件列表。

任务一:
1.搭建环境:
在这里插入图片描述

2.在php环境下直接输入{${phpinfo}}测试代码片段
在这里插入图片描述

2.写入一句话木马,用antsword连接,连接成功了
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

3.然后就能看到下面的web目录下面的文件了

在这里插入图片描述


http://www.kler.cn/a/153069.html

相关文章:

  • C#调用win10系统自带软键盘的方法
  • 数据库应用:MongoDB 文档与索引管理
  • linux 安装 mvn
  • 长沙电信大楼火灾调查报告发布:系烟头引发。FIS来护航安全
  • [Ubuntu 18.04] RK3399搭建SSH服务实现远程访问
  • OBS Studio 30.0 正式发布:支持 WebRTC
  • 使用 Python 和 NLTK 进行文本摘要
  • 七牛云1024创建节-赛后有感
  • 点赞和关注功能
  • 从兔子说起:深入理解RabbitMQ基础概念【RabbitMQ 一】
  • 图书管理系统源码,图书管理系统开发,图书借阅系统源码四TuShuManager应用程序MVC控制器Controllers
  • sql中group by和having的使用
  • Git——工作区管理
  • OpenCV快速入门:彩蛋——小游戏制作
  • 大数据:Hadoop刷题
  • 创建SpringBoot Helloword 程序详细步骤
  • 【C++ Primer Plus学习记录】嵌套循环和二维数组
  • 营销系统规则引擎
  • uni-app+ts----微信小程序锚点定位 、自动吸顶、滚动自动选择对应的锚点(点击tab跳转对应的元素位置)
  • 基于Spring、SpringMVC、MyBatis的外卖点餐网站