网站首页
编程语言
数据库
系统相关
其他分享
编程问答
0.154
2024-11-16
11-RCE、编辑器漏洞、旁注、hydra练习
1、RCE:分别实现ThinkPHP、Weblogic、Shiro漏洞的利用过程ThinkPHP满足条件:多语言特性开启、安装pear库、知道pearcmd.php路径、register_argc_argv=on的前提下且ThinkPHP在漏洞版本中,再实现漏洞过程。前端访问pearcmd文件,出现如下报错确定文件存在插入代码实现文件包