ThinkPHP漏洞一、ThinkPHP 5-RCE1)漏洞原理ThinkPHP5披露最多得漏洞就是RCE,其中的影响版本范围非常广2)影响版本5.0.0<=ThinkPHP5<=5.0....
PHP与ThinkPHP框架代码审计综合技巧
0x00 前言 我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技巧,旨在帮助安全...
审计技巧 | TP框架的系统如何快速高效挖掘漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技...
ThinkPHP 多语言本地文件包含漏洞(lang-rce)复现
描述ThinkPHP是一个再中国使用比较多的PHP框架。在其6.0.13版本及以前,存在一处本地文件包含漏洞。当多语言特性被开启时,攻击者可以使用lang参数来包含任意php文件。虽然只能包含本地PH...
记一次曲折的域环境渗透测试三
一、环境信息Win7 +phpstudy+thinkphp(5.0.22)ip:192.168.1.101ip:192.168.138.136Win2008ip:192.168.138.138kali...
利用旧的ThinkPHP和ownCloud漏洞的攻击事件激增
威胁监测平台GreyNoise报告称,越来越多的黑客正试图破坏维护不善的设备。攻击者利用CVE-2022-47945和CVE-2023-49103攻击ThinkPHP框架和开源ownCloud文件共享...
如何做到更加细致的信息搜集(上)
前言如何做好信息搜集?无论在打CTF,还是挖src,甚至是渗透测试的时候,我们都需要重视信息搜集的这个过程,因为攻击面的扩大,有可能影响了是否能成功的拿下目标,那么怎么才能更完整的做好信息搜集呢,怎么...
记一次一波三折的众测SRC经历
本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 先谈个人SRC心得体会吧,我虽然很早前就体验过挖掘SR...
手把手教你审计PHP CMS漏洞 | 某腾CMS漏洞实战案例分析
代码审计是保障Web应用安全的关键环节,但往往被许多开发者和企业忽视。无论是小型的个人网站,还是大型的电商、金融平台,代码的安全性都至关重要。在这个数字化时代,代码漏洞可能直接导致数据泄露、资金损失甚...
Cyberstrikelab-【恭贺新春】企业级内网仿真「Thunder」-wp
总结:此次打靶设计的非常完美,难度较高,但是能考验出选手的水平,同时还能学习到很多知识网络拓扑示意一、Flag11、信息收集①使用vpn接入后发现是ThinkPHP,而且是5.0版本,抓包发现用的语言...
春秋云镜靶场Initial_WP
此靶机只需要交一个flag,而把这个flag分成3段,分别位于每个靶机的用户下.FLAG1:访问服务可以看见映入眼帘的ThinkPhP框架直接掏出我们的Thinkphp一把梭工具,造!成功连上webs...
从靶场到实战双一流高校多个高危漏洞
本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。 信息搜集: web站点的话从...