Web开发

注册

 

发新话题 回复该主题

TinkPHP50XRCEPHP [复制链接]

1#
寻常型白癜风图片 http://m.39.net/pf/a_4662959.html

Smi1e

卫兵实验室

前言

在刚结束的N1CTF中我出了一道存在RCE漏洞的tp5.0.0+php7,同时做了一些限制。

限制了常用的think\__include_file必须为.php结尾。

禁用了反序列化函数以及其他单参数危险函数

open_basedir设置为web目录,因此/tmp/目录下的session也无法利用,另外关闭了tp5自带的log功能。

以及设置了仅public目录下可写

chown-Rroot:root/var/

分享 转发
TOP
发新话题 回复该主题