攻防世界高手进阶区web之php_rce之wp
php_rce


查看源码,扫描目录,查过F12都没发现任何蛛丝马迹,所以只能去百度一下ThinkPHP V5 有什么漏洞!

转载这个大佬博客:https://www.cnblogs.com/backlion/p/10106676.html
里面有这个漏洞详细复现,使用里面的payload可以以出来

我们需要改一下payload:

发现使用模糊搜索太多了,还是换个payload:

查询flag:

看大佬博客这里可以写入一句话,我们继续尝试:

回显出来是18,也不知道是什么意思,继续查询这个test.php写到哪里了,因为这个目录摸不清,可以模糊搜寻!

查看写的内容:

发现什么都没有,应该没写进去,换个姿势,再写:
payload:

没报错应该成功了,先查看这个路径在哪?
payload:

接着查看一下:
payload:

发现空空如也,那再去访问一下!

发现不行,哈哈哈。好吧还是不给哪后台的,嘻嘻嘻。
发现我找的路径有问题,我又重新看来一下:
payload:

发现被实体花了!哈哈哈,知道怎么写就好了,拿不到,或者怎么绕过咱就不会了,继续努力吧!

浙公网安备 33010602011771号