原文:记一次tp5.0.24

记录一下tp . . ,感觉此站应该是阉割版,按理来说tp . . 应该没有rce的。网站是非法站点,不用担心未授权。还是先报错一手,发现是 . . 的,当时想应该没有希望了,但是还是抱着试一试的心态,用exp打一打 然后发现打动了,哈哈哈哈。disable function倒是挺多的心里有一些小激动,然后想的是直接用exp拿下 失败 失败session包含 失败然后就有一些无语,想的是我们用常规 ...

2021-01-28 06:42 1 640 推荐指数:

查看详情

TP5.0.24设置路由不起作用,只能访问到首页的问题

在官网下载回来的TP5.0.24 建立一个控制器,开启路由 设置路由 访问http://127.0.0.14:81/hello,结果发现还是访问到了首页 解决办法,pathinfo_fetch 新增一个 REQUEST_URI 最终结果 ...

Fri May 10 23:56:00 CST 2019 0 461
一次tp5查询分页的坑

查询是必须使用模型的查询方法例如, $list = ZlorderModel::where('usertel',1)->paginate(1); $this->a ...

Thu Jan 10 04:48:00 CST 2019 1 696
一次AWD

  有幸bjx师傅又让我参加了一次awd,算是第二体验awd,又感觉学习到了很多东西。   第一次打这种模式的时候,我几乎什么都没有做,就给师傅们下载文件,上传文件了。(太菜了)   昨晚分的组,发现没有人是pwn方向的,那么就只能我一个人来负责pwn了。昨晚和今早简单的学习了一下patch ...

Sun May 24 03:38:00 CST 2020 0 806
一次有趣的tp5代码执行

0x00 前言 朋友之前给了个站,拿了很久终于拿下,简单记录一下。 0x01 基础信息 漏洞点:tp 5 method 代码执行,payload如下 无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23 有waf,waf拦截了以下内容 ...

Mon Aug 26 08:59:00 CST 2019 0 1333
一次返工

一次返工 作者:Grey 时间:2018-05-12 原文地址: http://www.cnblogs.com/greyzeng/p/9029530.html 说明 本周我经历了参加工作以来,最大的一次返工,这一周都是茶饭不思的感觉,特此记录一下,防止后续犯同样的错误。 需求 ...

Sun May 13 02:50:00 CST 2018 15 3527
一次NegativeArraySizeException

问题描述:服务器接收后台返回的报文时,提示java.lang.NegativeArraySizeException 分析:这种异常返回的原因,一般情况下没有报文提示为返回空报文,初步分析是响应报文流 ...

Fri Jun 14 23:42:00 CST 2019 0 1167
一次面试

  在现在的单位工作满9个月了,越发的感觉到管理的混乱和单位领导只重视项目,不重视团队的态度,于是逐渐地有了换工作的念头。9月初,恰好朋友单位在招人,我便去试了一把。(其实不想说太多现在单位的问题,几 ...

Fri Sep 25 19:01:00 CST 2015 28 2612
一次面试

1、给定一个字符串str,怎么判断它是否是一个数组arr的键名? array_keys_exists($str,$arr) 2、DNS协议怎么工作的? DNS是应用层协议 ,实现ip与域名的映 ...

Mon Jul 30 03:23:00 CST 2018 4 614
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM