关注我们

ThinkPHP5.* GetShell.网页版EXP

LzersLzers 安全工具 2019-06-28 455886 44

ThinkPHP5.* GetShell.网页版EXP

接口地址:/api.php
返回格式:json
请求方式:get/post
请求示例:/api.php?url=http://www.heibai.org&file=test.php&content=123456

请求参数说明:

ThinkPHP5.* GetShell.网页版EXP

返回参数说明:

ThinkPHP5.* GetShell.网页版EXP

返回示例:

{
    "code": 10001,
    "msg": "ok",
    "url": "http://heibai.org/test.php"
}


PHP演示:

<?php
header("Content-Type:text/html;charset=UTF-8");
date_default_timezone_set("PRC");
$请求参数名 = "内容";
$result = file_get_contents("API网址".请求参数名);
$arr=json_decode($result,true);
if ($arr['json参数名']==1) {
    echo "返回信息:",$arr['返回信息'];
} else {
    echo $arr['返回信息'];
}
?>

 exp代码

隐藏资源

此资源,你需要回复评论后才能查看


版权声明

本文仅代表作者观点,不代表黑白网立场。
如文章侵犯了您的权利,请通过邮箱联系我们删除。
详情查看:版权纠纷
E-Mail:server@heibai.org

喜欢0发布评论

44条评论

  • mzxf 发表于 2个月前

    感谢分享

    #13
  • adhuc 发表于 2个月前

    6666谢谢分享

    #16
  • cs5117155 发表于 1个月前

    这个看起来不错,学习了

    #21
  • www6 发表于 1个月前

    感谢大佬分享。

    #27
  • fsw72 发表于 3周前

    感谢分享,学习一下!

    #35

发表评论

  • 昵称(必填)
  • 邮箱
  • 网址