首页 > 编程语言 >Vulfocus通关---thinkphp3.2.x 代码执行

Vulfocus通关---thinkphp3.2.x 代码执行

时间:2024-09-15 17:49:29浏览次数:3  
标签:tmp 扫描 thinkphp3.2 tp --- 代码执行 根目录 镜像 右键

1.启动镜像

2.使用工具扫描

因为题干说明了是tp框架漏洞所以我们直接无脑tp扫描

这里我推荐使用狐狸出品的ONE-FOX集成工具箱,超级好用

食用方法:关注狐狸说安全

然后就把他的地址输入进去(形式为http://ip:port)

先进行全部扫描,发现漏洞,然后再选择版本扫描

3.使用蚁剑打开,并添加webshell

打开蚁剑,右键添加数据

这里的填充的数据上面的tp扫描结果上有,密码为Pass后的值,记住选用base64,要不然就乱码了。

然后就点击测试连接发现连接成功就添加进去列表 ,再双击进入该shell

4.查找flag

提交处写了(Flag存在/tmp目录,与env环境变量中),所以我们就找这个目录,最后发现在根目录的tmp下面。

5.最后总结

最后再右键复制文件名提交就可以了,网上的和官方的wp都太偏技术性了,我这比较傻瓜式,典型的脚本小子水平,大佬勿喷,仅供信息防御技术交流,不要做违法犯罪的事情哦。

6.踩坑处

1.一开始打开网站,一直打不开,空白的,结果是真啥也没有。

2.开始使用官方的wp,一直复现不出来(可能我太菜了吧,呜呜呜)。

3.tp框架漏扫工具自带了执行命令的点嘛,一直用也没用出来,有佬可以说下啥情况嘛。

4.连接webshell时候没选择那个base64,一直出的都是乱码。

5.他说/tmp下有flag,我在上一级目录打开死活没有,搞的我开了好几次镜像,结果在根目录下的tmp里。

6.还有就是镜像时间挺短的,注意看时间,要不然用着用着就连不上了,基本上是镜像到时间了。

标签:tmp,扫描,thinkphp3.2,tp,---,代码执行,根目录,镜像,右键
From: https://blog.csdn.net/weixin_57440183/article/details/142282497

相关文章

  • 达梦数据库之异构数据库(dm-oracle)的dblink
    文章目录一、安装客户端二、添加环境变量三、配置tnsnames.ora四、开始创建dblink准备一台装有oracle数据库和一台装有DM数据库一、安装客户端解压客户端文件到/opt/oracle/下查看解压文件二、添加环境变量vim.bash_profileexportPS1="[`whoami`@`hostname`......
  • 二叉树的所有路径(所有从根节点到叶子节点的路径)-257
    题目描述给你一个二叉树的根节点root,按任意顺序,返回所有从根节点到叶子节点的路径。叶子节点是指没有子节点的节点。解题思路这道题我们采用二叉树里的前序遍历方式,我们要遍历所有到叶子节点的路径,我们采用复用的思想,就是让这里的几个数据结构我们可以重复使用,但是重复使......
  • 博客建站9 - hexo网站如何提升markdown文档的编辑效率和体验
    1.本网站的系统架构2.场景概述3.影响效率的问题和解决方案3.1.图片插入-根据文章来分类管理3.1.1.效率问题3.1.2.解决方案3.2.图片插入-从剪贴板中插入图片3.2.1.效率问题3.2.2.解决方案3.3.图片插入-在VSCode中预览图片3.3.1.效率问题3.3.2.解决......
  • 详解c++多态---上
    virtual关键字1.可以修饰原函数,为了完成虚函数的重写,满足多态的条件之一。classPerson{public:virtualvoidBuyTicket(){cout<<"买票-全价"<<endl;}};classStudent:publicPerson{public:virtualvoidBuyTicket(){cout<<"买票-半价"<<......
  • 帝国cms备份的数据库文件夹-帝国CMS备份中心
    帝国CMS提供了内置的备份工具,称为“帝国备份王”,用于备份和恢复数据库。备份的数据库文件通常会被保存在一个特定的文件夹中。以下是关于帝国CMS备份的一些基本信息和备份文件夹的位置:备份文件夹位置帝国CMS备份的文件通常保存在网站根目录下的/data/backup/文件夹中。在这个文......
  • 中间件知识点-消息中间件(Kafka)二
    Kafka一、Kafka介绍及基本原理kafka是一个分布式的、支持分区的、多副本、基于zookeeper的分布式消息系统/中间件。kafka一般不会删除消息,不管这些消息有没有被消费。只会根据配置的日志保留时间(log.retention.hours)确认消息多久被删除,默认保留最近一周的日志消息(日志......
  • 博客建站9 - hexo网站如何提升markdown文档的编辑效率和体验
    1.本网站的系统架构2.场景概述3.影响效率的问题和解决方案3.1.图片插入-根据文章来分类管理3.1.1.效率问题3.1.2.解决方案3.2.图片插入-从剪贴板中插入图片3.2.1.效率问题3.2.2.解决方案3.3.图片插入-在VSCode中预览图片3.3.1.效率问题3.3.2.解决......
  • 使用fake-useragent库伪装请求头
    部分网站做了反爬虫机制,不允许程序访问网站的数据,而使用同一个useragent(用户代理)短时间爬取大量数据也可能被网站反爬虫程序识别。为了更好地模拟浏览器地工作,可以使用第三方库fake-useragent生成假的useragent字符串伪装浏览器,从而绕过一些网站的反爬虫措施。首先在命令行中输入......
  • 帝国cms数据库在哪-帝国CMS
    帝国CMS(EmpireCMS,简称ECMS)的数据库文件通常位于服务器上的某个特定目录内。根据提供的信息,帝国CMS数据库文件的位置大致如下:主数据库文件:empiremaker.sql:包含完整的数据结构。empiremaker_add.sql:包含增补的数据结构。empiremaker_config.sql:包含系统的配置信息。模块......
  • 华为OD机试真题-水仙花数-2024年OD统一考试(E卷)
    最新华为OD机试考点合集:华为OD机试2024年真题题库(E卷+D卷+C卷)_华为od机试题库-CSDN博客  题目描述所谓水仙花数,是指一个n位的正整数,其各位数字的n次方和等于该数本身。例如153是水仙花数,153是一个3位数,并且153=1^3+5^3+3^3。输入描述第一行输入一个整数n,表示一个n位的......