原文:记一次在tp5代码执行下的pcntl_exec瞎操作

x 已知条件 tp 路由代码执行 php . . ,thinkphp . . linux 有cloudflare disable function禁用以下函数 passthru,exec,system,chroot,chgrp,chown,shell exec,proc open,proc get status,popen,ini alter,ini restore,dl,openlog,sys ...

2020-04-05 11:44 0 1912 推荐指数:

查看详情

一次有趣的tp5代码执行

0x00 前言 朋友之前给了个站,拿了很久终于拿下,简单记录一。 0x01 基础信息 漏洞点:tp 5 method 代码执行,payload如下 无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23 有waf,waf拦截了以下内容 ...

Mon Aug 26 08:59:00 CST 2019 0 1333
一次tp5查询分页的坑

查询是必须使用模型的查询方法例如, $list = ZlorderModel::where('usertel',1)->paginate(1); $this->a ...

Thu Jan 10 04:48:00 CST 2019 1 696
tp3、tp5 输出上一次sql语句

我们在编码的过程中,有时候程序返回的结果不容易排错,这时候就有必要输出原生sql语句来便于我们检查。 目前整理了TP3,和TP5的输出方式 TP3 M()->getLastSql(); TP5 Db::getLastSql(); 另外TP3 Model 的基本用法 ...

Wed Mar 11 19:54:00 CST 2020 0 1213
一次有趣的thinkphp代码执行

0x00 前言 朋友之前给了个站,拿了很久终于拿下,简单记录一。 0x01 基础信息 漏洞点:tp 5 method 代码执行,payload如下 无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23 有waf,waf拦截了以下内容 ...

Fri Dec 06 03:33:00 CST 2019 1 524
一次代码重构

前段时间,我负责一款APP的接口开发,其中有一个新增的操作,逻辑比较复杂,涉及到9个数据表的数据改动,而且表又跨库,这9个表呢,个别在别处还有单表操作,所以为了复用之前的数据层,笔者直接想到了使用分布式事务TransactionScope,在业务层直接调用多个DAO类的方法 ...

Fri Sep 30 17:05:00 CST 2016 15 2025
TP5一次选择多张图片并预览

当前代码功能有一些缺陷,可以关注最新的博客进行查看(https://www.cnblogs.com/ovim/p/12442054.html),如果您有兴趣,可以自己研究研究,欢迎沟通交流 点击选择图片(可选多张),确定后将选择的图片显示在页面上,已经选择的图片也可以删除,点击 ...

Sat Mar 23 02:37:00 CST 2019 0 596
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM