0x01漏洞介绍 FastAdmin是Karson个人开发者的一套基于ThinkPHP和Bootstrap的网站后台开发框架。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限...
FastAdmin路径遍历漏洞(CVE-2024-7928)
0x01漏洞介绍 FastAdmin是Karson个人开发者的一套基于ThinkPHP和Bootstrap的网站后台开发框架。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限...
ThinkPHP 6.0 任意文件写入
概述2020 年 1 月 10 日,ThinkPHP 团队发布一个补丁更新,修复了一处由不安全的 SessionId 导致的任意文件操作漏洞。该漏洞允许攻击者在目标环境启用 session 的条件下创...
ThinkPHP 3.X / 5.X order by 注入
概述在 ThinkPHP 5.1.23 之前的版本中存在 SQL 注入漏洞,该漏洞是由于程序在处理 order by 后的参数时,未正确过滤处理数组的 key 值所造成。如果该参数用户可控,且当传递的...
记一次商城站点渗透(针对指定站点渗透思路)
实操环境: 1.本地搭建的商城网站 2.谷歌浏览器及Wappalyzer插件 3.Thinkphp综合利用工具 实操过程: 直接访问网站首页,使用谷歌浏览器的Wappalyzer插件(后台回复“Wap...
针对thinkphp站点的漏洞挖掘和经验分享
本文由掌控安全学院 - 98k 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 浅谈 目前在学习和研究thinkphp相关漏洞的...
全网最细的TP 5.X之变量覆盖导致rce
| 0x01:前言事情是这样子的,以前分享的tp5的变量覆盖链子的报告,不知道为什么突然在别人星球看到自己写的报告,有点点小生气,好歹跟我说一下吧,所以我就直接分享到公众号了,星球里面也给大家开过直播...
获取知名框架CVE-PHP篇
本文是i春秋论坛签约作家「N1RVAna」分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。 N1RVAna 一枚零零后的大一新生,擅长Web渗透方向,对网络安全领域有着...
记对某根域的一次渗透测试
原文首发在先知社区https://xz.aliyun.com/t/15026前言两个月之前的一个渗透测试项目是基于某网站根域进行渗透测试,发现该项目其实挺好搞的,就纯粹的没有任何防御措施与安全意识所以...
对某根域的一次渗透测试
前言两个月之前的一个渗透测试项目是基于某网站根域进行渗透测试,发现该项目其实挺好搞的,就纯粹的没有任何防御措施与安全意识所以该项目完成的挺快,但是并没有完成的很好,因为有好几处文件上传没有绕过(虽然从...
ThinkPHP最新利用工具
01 工具获取 https://github.com/XiLitter/Tp_Attack_GUI 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令...
FastAdmin框架任意文件读取漏洞
漏洞描述 FastAdmin是一个基于ThinkPHP和Bootstrap的快速开发的后台管理系统框架。FastAdmin框架存在任意文件读取漏洞,攻击者利用此漏洞可以获取系统敏感信息。 漏洞详情 1...
25