点击蓝字 关注我们需要获取工具,公众号后台回复"Thinkphp",即可获得下载链接!!!无问社区有更多好文,欢迎大家观看。一款自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫...
某在线系统-thinkphp-rce漏洞复现
在线录音管理系统是一款高效、便捷的数字化工具,用于集中管理电话录音数据。该系统支持实时录音、自动存储,并提供多维度查询和快速回放功能。用户可轻松检索录音文件,保障数据安全,并通过加密和权限设置实现严格...
申瓯通信 在线录音管理系统 Thinkphp 远程代码执行漏洞
0x01 免责声明 免责声明 0x02 产品介绍 申瓯通信在线录音管理系统是一款功能强大的录音管理解决方案,旨在满足公司、集团单位在区域分布下对录音数据的集中管理需求。该系...
ThinkPHP 的老漏洞仍然被攻击者钟情
研究人员发现安全领域出现了令人不安的趋势:攻击者不仅对新披露的漏洞十分感兴趣,对已知的漏洞也丝毫不放过,尽管有些漏洞已经存在了好些年头,攻击者仍然能够通过老漏洞成功完成攻击。 典型的例子就是 Thin...
Fastadmin框架lang接口存在任意文件读取漏洞-(漏洞复现系列)
免责声明:1.禁止未授权的渗透测试2.该文章仅供学习参考,切勿拿去尝试3.此文所提供的信息而造成的任何后果及损失,均由使用者本人负责4.一切后果与文章作者无关5.文章所涉及的全部漏洞,均是被公开的一....
Fastadmin框架任意文件读取漏洞(附扫描工具)
前言 FastAdmin是一款基于ThinkPHP Bootstrap开发的快速后台开发框架,FastAdmin基于Apache2.0开源协议发布,免费且不限制商业使用,目前被广泛应用于各大行业应用后...
国光二期 WEB 课程之目录扫描靶场 WP
完成情况经过几天时间的测试,最终只有 @张嘴儿,@sansha_0_0,@Myhere 师傅成功拿到最终的 Flag:特此感谢本次 @Myhere 师傅为我们提供他自己写的 WP。靶场考点dirsea...
某客圈子社区小程序审计(0day)
0x00 前言 █ 纸上得来终觉浅,绝知此事要躬行 █ Fofa:"/static/index/js/jweixin-1.2.0.js" 该程序使用ThinkPHP 6.0.12作为框架,所以直接审计...
一次针对裸聊诈骗的审计流程
免责申明 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 0x00 前言 前段时间有一个老哥给了...
ThinkPHP框架的图形化漏洞扫描工具 | Tp_Attack_GUI
0x01 工具介绍 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令执行和日志泄露。具备漏洞检测和漏洞扫描两大功能,在成功检测漏洞的基...
随心记_近日些许攻防项目技巧
距离上次发文已经过去将近两个月,期间处理了大大小小的事情,都快忘记了我还有一个公众号了。也不知为何,最近攻防项目越来越多,是为了迎接“上面”的检查还是为了接下来2024年的国家级HW行动,总之,现在发...
一款thinkphp利用工具Tp_Attack_GUI
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache2开源协议发布,从Struts结构移植过来...
25