原文:一次实战中对tp5网站getshell方式的测试

x 前言 之前接触tp 的站比较少,只知道利用RCE漏洞getshell的方式。在最近对一个发卡平台渗透的过程中,由于php版本限制,无法直接使用RCE的payload拿shell,于是结合该网站尽可能多的测试一下tp php . 环境下的getshell方法。 x 正文 拿到站点后,访问首页如下 测试中,发现是thinkphp的站,报错如下不过看不出来具体版本,不确定是否存在RCE,于是用ex ...

2022-01-12 16:42 0 1199 推荐指数:

查看详情

分步引导,Js操作Cookie,实现判断用户是否第一次登陆网站

上一篇介绍了分布引导插件IntroJs的使用,本篇介绍通过Js操作cookie的方法。 分步引导的功能只适合与第一次登陆网站的新用户,不能每次登陆都提示分布引导,那么如何判断用户是否第一次登录网站呢? 通过Js操作浏览器Cookie,方法有很多种,大多数是通过js获取 ...

Fri Aug 25 22:22:00 CST 2017 1 5221
tp3、tp5 输出上一次sql语句

我们在编码的过程,有时候程序返回的结果不容易排错,这时候就有必要输出原生sql语句来便于我们检查。 目前整理了TP3,和TP5的输出方式 TP3 M()->getLastSql(); TP5 Db::getLastSql(); 另外TP3 Model 的基本用法 ...

Wed Mar 11 19:54:00 CST 2020 0 1213
一次对BC的渗透实战

起因 大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼 一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,我踏马当时就傻了。 我尼玛这是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
TP5一次选择多张图片并预览

当前代码功能有一些缺陷,可以关注最新的博客进行查看(https://www.cnblogs.com/ovim/p/12442054.html),如果您有兴趣,可以自己研究研究,欢迎沟通交流 ...

Sat Mar 23 02:37:00 CST 2019 0 596
一次tp5查询分页的坑

查询是必须使用模型的查询方法例如, $list = ZlorderModel::where('usertel',1)->paginate(1); $this->a ...

Thu Jan 10 04:48:00 CST 2019 1 696
童攀TP5企业网站实战笔记

$this->assign('data',$data)    ---恢复内容开始--- return view(); 载入视图 {include file='pu ...

Fri Sep 01 09:03:00 CST 2017 3 1199
一次艰难的TP渗透测试

# 信息收集 由于网站 www.a.com/admin,访问立即跳转到www.a.com/admin/publicer/login 发现是TP,5.0.23,在漏洞的版本范围内,尝试使用: 发现都不行,而且开启了pathinfo, 明明在版本范围内,payload ...

Sat Apr 04 22:02:00 CST 2020 0 1244
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM