logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Thinkphp日志泄露到Getshell

日志格式为时间,通过URL修改时间查找到较前的日志,查找关键字发现管理员账号密码。dirsearch扫出后台,登入,在后台出发现允许上传文件类型,添加一个php。网站采用Thinkphp,使用莲花一把梭出日志泄露。,读者请遵守相关法律法规,否则后果自负!本文章在取得授权的情况下进行的。随后一路绿灯,Getshell。漏洞已提交管理员修复。

文章图片
#安全
到底了