参考链接:https://my.oschina.net/u/4593034/blog/4418757 简介ThinkPHP框架是MVC结构的开源PHP框架,遵循Apache2开源协议发布,是为了敏捷W...
某TP6对接U支付系统RCE漏洞审计
0x00 前言 某站网卖5000块钱的U支付系统源码,最近流出来了。完整的U对接支付,充值、提币、查询余额接口,基于thinkphp6, 包括U钱包安装和代码测试,接口可以对接到任何平台,方便 ...
【漏洞复现】thinkphp6.0之文件上传getshell
漏洞描述2020年1月13号thinkphp团队在V6.0.2版本更新中提到修复了可能的session安全隐患,该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,特定情...