看我如何调查放置后门之Thinkphp

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 提交这个我纠结了很久,本来我是可以做一个坏帽子,贼喊捉贼,昨天晚上想了想,我的偶像猪猪侠提交的那些漏洞和我这比我这就是渣渣,他都可以无私的提交而不去换取不正当的金钱,我为什么就不可以呢?这个应该属于通用漏洞奖励鸟 ### 详细说明: 渗透thinkphp完全是因为无聊之余搞了搞,可是没想到的还搞进去了,呵呵,首先在一个群里面发现别人发了一个thinkphp的连接 打开是一个压缩包 800多MB就下载了 可是下载速度我不敢恭维啊,几KB几十KB每秒,呵呵。 [<img src="https://images.seebug.org/upload/201311/0621095315758d3c9902809a1c49d2b52dc28230.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/0621095315758d3c9902809a1c49d2b52dc28230.png) 下了四个小时才下载完,下载了那么久,当然要看看里面的东西,源码,呵呵这安全运维可真厉害,在里面找到了一个config 看看好东西,果然有干货。 [<img src="https://images.seebug.org/upload/201311/06211007e1af4a25f696deaf14098755d1a61e7a.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/06211007e1af4a25f696deaf14098755d1a61e7a.png) 尝试外链这mysql数据,连接不了,然后继续往下面看。 [<img src="https://images.seebug.org/upload/201311/062110198d552dc6be5f2d7c241d4712e4d07d3e.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息