web569
据thinkphp3.2.3开发手册可知,url模式为
http://serverName/index.php/模块/控制器/操作
所以
web570
该题给了个源码进行审计
Common/conf/config.php是thinkphp的一个应用配置配置文件,加载优先级如下图
call_user_func()也算是一个比较常见的代码执行函数
WEB571
说是在控制器底下存在后门,遂在Application\Home\Controller\IndexController.class.php发现变量$n,并会通过$this->show渲染输出
so
WEB572
猜测是扫描日志,如下图
获得flag
WEB573
详情看https://535yx.cn/index.php/archives/1218/
©著作权归作者所有 - source: 535yx.cn
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论