avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogThinkPHP框架漏洞总结 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

ThinkPHP框架漏洞总结

发表于2022-11-01|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/41054/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays框架漏洞
cover of previous post
上一篇
7. 深入面向对象
Python 面向对象进阶:私有属性与私有方法及名称改写,对象关联,单继承与多继承、方法重写与 super、__mro__ 顺序,多态三要素,静态方法、类属性与类方法详解。
cover of next post
下一篇
9. 三器一闭
Python 迭代器、生成器、闭包与装饰器的汇总页:四篇专题笔记的入口索引,附 4G 内存读取 5G 数据的生成器分块与文件切割两种解法。
相关推荐
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。
cover
2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。
cover
2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Thinkphp:2.1任意代码执行漏洞
    1. 1.1. 影响范围
    2. 1.2. 公网查找Google语法:
    3. 1.3. 漏洞成因/原理:
      1. 1.3.1. preg_replace()与/e模式
      2. 1.3.2. 简介:
      3. 1.3.3. 原理总结
    4. 1.4. 复现环境
    5. 1.5. poc
    6. 1.6. 利用
      1. 1.6.1. 查看php版本
      2. 1.6.2. 输出thinkphp版本信息:
      3. 1.6.3. 传马
      4. 1.6.4. 一些其他利用方式:
    7. 1.7. refer
  2. 2. Thinkphp:5.0.23远程代码执行漏洞
    1. 2.1. 漏洞描述
    2. 2.2. 漏洞影响范围
    3. 2.3. POC
    4. 2.4. 漏洞复现
      1. 2.4.1. 环境
      2. 2.4.2. 第一步:判断是否存在漏洞:
      3. 2.4.3. 第二步:漏洞利用
  3. 3. ThinkPHP 5.xRCE
    1. 3.1. 简介
    2. 3.2. 影响版本
    3. 3.3. ThinkPHP5 5.0.22/5.1.29 远程代码执行漏洞复现靶场
    4. 3.4. POC
      1. 3.4.1. 5.0.*版本常用POC
        1. 3.4.1.1. 执行命令
        2. 3.4.1.2. 写入Webshell
      2. 3.4.2. 5.1.*版本常用POC
        1. 3.4.2.1. 执行命令
        2. 3.4.2.2. 写入Webshell
    5. 3.5. 漏洞规则总结
    6. 3.6. 修复
      1. 3.6.1. Other
    7. 3.7. refer
  4. 4. ThinkPHP5 SQL注入漏洞 && 敏感信息泄露
    1. 4.1. 漏洞原理说明:
    2. 4.2. 漏洞利用
  5. 5. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中