码迷,mamicode.com
首页 > Web开发 > 详细

thinkphp5网站的安全防护测试

时间:2020-05-31 09:15:16      阅读:203      评论:0      收藏:0      [点我收藏+]

标签:ica   利用   under   info   struct   eth   命令执行   font   最好   

ThinkPHP 5.0.x板块执行漏洞
 
漏洞影响:
5.0.x<thinkphp<5.0.24
 
Payload
POST提交参数
s=phpinfo&_method=__construcT&filter=call_user_func
<ignore_js_op>

 

命令执行成功,开启宝塔PHP安全防护
 
<ignore_js_op>
再次请求
<ignore_js_op>
直接被拦截了



Thinkphp5控制器名过滤不严导致getshell
 
漏洞影响:
5.0.x<thinkphp<5.0.24
 
Payload
 
成功利用,开启堡塔安全防护,该恶意请求直接被拦截
<ignore_js_op>

 

对于thinkphp5的命令执行有很好的防护效果,不过如果有漏洞最好还是进行更新!!!

 

thinkphp5网站的安全防护测试

标签:ica   利用   under   info   struct   eth   命令执行   font   最好   

原文地址:https://www.cnblogs.com/shuzhen312/p/12995908.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!