Thinkphp日志泄露到Getshell
·
本文章在取得授权的情况下进行的渗透测试,读者请遵守相关法律法规,否则后果自负!
漏洞已提交管理员修复,遵循无害化测试。
正文
网站采用Thinkphp,使用莲花一把梭出日志泄露。
日志格式为时间,通过URL修改时间查找到较前的日志,查找关键字发现管理员账号密码。


dirsearch扫出后台,登入

在后台出发现允许上传文件类型,添加一个php

随后一路绿灯,Getshell
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐


所有评论(0)