花费 11 ms
[漏洞分析]thinkcmf 1.6.0版本从sql注入到任意代码执行

0x00 前言 该漏洞源于某真实案例,虽然攻击没有用到该漏洞,但在分析攻击之后对该版本的cmf审计之后发现了,也算是有点机遇巧合的味道,我没去找漏洞,漏洞找上了我XD thinkcmf 已经非常久远了,该版本看github上的更新时间已经是4年前了,也就是2014年的时候,那时候我没学安全 ...

Sat Nov 24 04:35:00 CST 2018 0 5118
Thinkcmf 二次开发

一、 创建模板 demo 1 Tpl下创建demo文件-----后台启用新的模板 (网站信息--模板方案) 2 在模板在tpl/demo目录下创建Portal目录,然后在Porta ...

Mon Dec 14 20:06:00 CST 2015 0 4738
thinkcmf安装遇到的问题【服务器rewrite】未开启

thinkcmf5.1的下载 链接:https://pan.baidu.com/s/17BikltE-zOVoJbrSgwI6lQ 提取码:48wi 1、将thinkcmf5.1的文件全部解压后,放到 D:\phpstudy_pro\WWW\thinkcmf 文件夹下面;安装目录设置 ...

Sat Jul 11 19:56:00 CST 2020 0 1284
thinkphp5 获取器的

获取器的作用是在获取数据的字段值后自动进行处理,例如,我们需要对状态值进行转换,可以使用: 1、数据库字段转换。 数据表的字段会自动转换为驼峰法,一般status字段的值采用数值类型 ...

Sat Oct 20 00:44:00 CST 2018 0 1205
thinkcmf5 学习笔记

1、api里如何传递页码和每页记录数 data :{category_id: '{$category.id}',page:++count+',10'}, page参数传递页码+数量,例如 ...

Tue Nov 07 19:09:00 CST 2017 0 1814
thinkcmf 常用操作

11-16 thinkcmf 核心文件结构:simplewind--model--lite--model.class.php /controller.class.php Mobile---controller: 获取错误信息:$this->apiError ...

Mon Dec 14 20:09:00 CST 2015 0 2871
ThinkCMF后台地址加密忘记了无法打开后台怎么办?

ThinkCMF后台地址加密忘记了无法打开后台怎么办?笔者为了网站安全把ThinkCMF后台的安全模式打开后忘了保存加密地址,导致无法登陆后台,找了些网上的资料,不太靠谱,只好从代码入手,找到/application/Admin/Controller ...

Wed Jul 24 18:01:00 CST 2019 0 599
thinkphp 解析带有html标签的内容

前端模板变量使用函数 htmlspecialchars_decode {$v.content | htmlspecialchars_decode = ### } 前端显示 想要的效果 ...

Fri Jul 27 00:27:00 CST 2018 0 1040

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM