这两天把有关thinkphp的漏洞文章通读了一下终于整理完所有的漏洞POC,鉴于各大厂商waf或者IDS对phpinfo,system,assert等关键字的拦截,所以尽量只验证而不做漏洞利用。
![](https://img.haomeiwen.com/i16007374/ad609598be86c9bc.png)
![](https://img.haomeiwen.com/i16007374/72a8da845b223dfe.png)
批量自动化工具地址:https://github.com/Lucifer1993/TPscan
批量自动化工具地址:https://github.com/Lucifer1993/TPscan
本文标题:ThinPHP 漏洞总结
本文链接:https://www.haomeiwen.com/subject/uhpiyctx.html
网友评论