ThinkPHP 漏洞链全景:从 5.0/5.1 RCE 到 input 变量覆盖的完整利用
ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →详解 MySQL 用户自定义函数(UDF)从编译、上传、安装到利用的完整流程,涵盖 lib_mysqludf_sys、sys_exec、反弹 Shell、DLL 注入、32/64 位差异、secure_file_priv 绕过等高级技巧,附带 Metasploit/UDF Helper 的实战演示。
阅读全文 →