11
秋月竹云的博客
blog.qyzy.top
勋章等级:
Lv 6
评分明细:当前评分 116 ,近 30 天独立访客 6/30,资料完整度 50/50(站点图标 10/10、博客描述 10/10、关键词 10/10、快照 10/10、Feed 地址 10/10),可访问性 50/50,风险状态 10/10,收录时长 0/10,勋章友链(反链) 0/50,回访评分 0/50
博客描述:
基本信息 在Request::method()中,用户可以调用类中的任意方法,通过 __construct() 覆盖 filter 为 system,再将请求数据传入 filterValue 触发 call_user_func($filter, $value),最终执行任意系统命令。 漏洞类型:代码
关 键 词:
# SQL注入,# rce,# ThinkPHP,# 环境配置,# php,# 反序列化,# 编码,# Halo
收录时间:
正在加载聚合文章…
缩略图仅在成功获取并验证后缓存;点击快照可查看大图、缩放与旋转;若显示异常请点击“刷新信息”重新尝试