塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等 ...
目前大多数人工智能模型内置的安全机制都会阻止用户咨询有关生物 ...
在 7-Zip 中打开经过精心构造的 XZ 压缩包,这可能会让攻击者在 ...
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的 ...
0x00 前言ngx_lua_waf是一款基于ngx_lua的web应用防火墙,使用简 ...
本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.











评论32次
catchadmin
遇到过相似页面,收藏一下备用
确实少这种漏洞
这些都是TINKPHP该的。漏洞很少。
第7个,禾匠商城
很好,这些后台页面混个眼熟
楼主也是搞gongan业务啊全部是涉诈xi统
楼主也是搞gongan业务啊 全部是涉诈xi统
帖子更新了,还请各位大侠看看有没有认识的后台
我最近也在研究TP ,看了个遍 感觉脑壳大
layuiAdmin
有一个在编辑器的地方可以上传webshell
有个任意上传漏洞。
就是想看看这些二次开发的后台xi统代码是否有漏洞可以利用
谢谢
有些路径被修改了
CVE-2020-25540
基于thinkphp二次开发的太多了,thinkphp好像都有段时间没有爆漏洞了哇
碰到过很多thinkphp版本低,网上说有漏洞,但是利用的时候就说index模块不存在或者其他提示
thinkadmin的碰到过几次了,好像有一个版本可以无视验证码爆破