原文:一次實戰中對tp5網站getshell方式的測試

x 前言 之前接觸tp 的站比較少,只知道利用RCE漏洞getshell的方式。在最近對一個發卡平台滲透的過程中,由於php版本限制,無法直接使用RCE的payload拿shell,於是結合該網站盡可能多的測試一下tp php . 環境下的getshell方法。 x 正文 拿到站點后,訪問首頁如下 測試中,發現是thinkphp的站,報錯如下不過看不出來具體版本,不確定是否存在RCE,於是用ex ...

2022-01-12 16:42 0 1199 推薦指數:

查看詳情

分步引導,Js操作Cookie,實現判斷用戶是否第一次登陸網站

上一篇介紹了分布引導插件IntroJs的使用,本篇介紹通過Js操作cookie的方法。 分步引導的功能只適合與第一次登陸網站的新用戶,不能每次登陸都提示分布引導,那么如何判斷用戶是否第一次登錄網站呢? 通過Js操作瀏覽器Cookie,方法有很多種,大多數是通過js獲取 ...

Fri Aug 25 22:22:00 CST 2017 1 5221
tp3、tp5 輸出上一次sql語句

我們在編碼的過程,有時候程序返回的結果不容易排錯,這時候就有必要輸出原生sql語句來便於我們檢查。 目前整理了TP3,和TP5的輸出方式 TP3 M()->getLastSql(); TP5 Db::getLastSql(); 另外TP3 Model 的基本用法 ...

Wed Mar 11 19:54:00 CST 2020 0 1213
一次對BC的滲透實戰

起因 大家好,我是Mason,是一個每天堅持在各種大佬之間摸魚的硬核咸魚 一個無聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一個QQ群聊,我踏馬當時就傻了。 我尼瑪這是啥玩意? ...

Mon Mar 09 05:47:00 CST 2020 0 1351
TP5一次選擇多張圖片並預覽

當前代碼功能有一些缺陷,可以關注最新的博客進行查看(https://www.cnblogs.com/ovim/p/12442054.html),如果您有興趣,可以自己研究研究,歡迎溝通交流 ...

Sat Mar 23 02:37:00 CST 2019 0 596
一次tp5查詢分頁的坑

查詢是必須使用模型的查詢方法例如, $list = ZlorderModel::where('usertel',1)->paginate(1); $this->a ...

Thu Jan 10 04:48:00 CST 2019 1 696
童攀TP5企業網站實戰筆記

$this->assign('data',$data)    ---恢復內容開始--- return view(); 載入視圖 {include file='pu ...

Fri Sep 01 09:03:00 CST 2017 3 1199
一次艱難的TP滲透測試

# 信息收集 由於網站 www.a.com/admin,訪問立即跳轉到www.a.com/admin/publicer/login 發現是TP,5.0.23,在漏洞的版本范圍內,嘗試使用: 發現都不行,而且開啟了pathinfo, 明明在版本范圍內,payload ...

Sat Apr 04 22:02:00 CST 2020 0 1244
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM