ThinkPHP 是一个快速、简单的基于 MVC 和面向对象的轻量级 PHP 开发框架,遵循 Apache2 开源协议发布。ThinkPHP从诞生以来一直秉承简洁实用的设计原则,在保持出色的性能和至简的代码的同时,也注重开发体验和易用性,为 WEB 应用和 API 开发提供了强有力的支持。
0X00 基本环境
确定目标存在tp5的漏洞,经过后期的探测发现安装有宝塔WAF。
基本环境为:php7 + 宝塔waf
因为php7之后基本确定舍弃了函数assert(),因此有关于assert的所有payload全部失效!!!
虽然网上有很多关于tp5+php7的文章,但是我尝试之后全部失败。
0x01 另辟蹊径
因为之前payload所显示的phpinfo不全,那我们换一种方式!