Loading

摘要: 写在前面 刚好CTFSHOW做到ThinkPHP代码审计的部分了,以前也没尝试审计过这种完整的框架,只会照着成品Payload瞎打,这里就审计下ThinkPHP3.2.3的那些利用点,总结一下(部分内容并不是完全挖掘,只是跟着别的师傅的路线走了一遍Orz)。 审计 show方法导致的代码执行 / P 阅读全文
posted @ 2021-10-17 16:21 Article_kelp 阅读(453) 评论(0) 推荐(0) 编辑