thinkphp 5.0.24 反序列化漏洞分析
发布时间
阅读量:
阅读量
thinkphp5.0.24反序列化漏洞分析
文章结构概览
- thinkphp5.0.24反序列化漏洞解析
-
-
具体探讨
-
- 反序列化触发点
- toArray方法
- getRelationData函数分析
- $modelRelation对象生成过程
- __call方法调用前的两个条件判断
- __call方法执行流程
- 伪造的文件写入操作
- setTagItem函数调用
- 绕过exit函数限制
-
构造攻击代码
-
漏洞利用链图示
-
解决Windows系统下的文件命名问题
-
相关参考资料
-
-
thinkphp5框架:

ThinkPHP5框架的入口文件位于publicindex.php,用户可通过访问该文件进入系统。
http://192.168.64.105/thinkp
全部评论 (0)
还没有任何评论哟~
