11
秋月竹云的博客

秋月竹云的博客

blog.qyzy.top
勋章等级:Lv 6
评分明细:当前评分 116 ,近 30 天独立访客 6/30,资料完整度 50/50(站点图标 10/10、博客描述 10/10、关键词 10/10、快照 10/10、Feed 地址 10/10),可访问性 50/50,风险状态 10/10,收录时长 0/10,勋章友链(反链) 0/50,回访评分 0/50
博客描述: 基本信息 在Request::method()中,用户可以调用类中的任意方法,通过 __construct() 覆盖 filter 为 system,再将请求数据传入 filterValue 触发 call_user_func($filter, $value),最终执行任意系统命令。 漏洞类型:代码
关  键  词: # SQL注入,# rce,# ThinkPHP,# 环境配置,# php,# 反序列化,# 编码,# Halo
收录时间:
立即访问
二维码
正在加载聚合文章…