AI现在非常普遍,徐昊律师给兄弟们分享一个真实案例:32岁的张三 ...
卡巴斯基实验室日前发布报告称从 2025 年年底开始黑客就在利用壁 ...
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的 ...
# HTTP Decrypt利用HTTP协议 远程加解密数据包,实现Burp一条龙 ...
0x01、前言前两天,乌云白帽子提交了两个DedeCMS的通杀注入漏洞 ...
项目地址是https://github.com/aleenzz/php_bug_wiki 基础部分应 ...
# CVE-2020-0688的武器化与.net反序列化漏洞那些事## 0x00 前言T ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.











评论32次
catchadmin
遇到过相似页面,收藏一下备用
确实少这种漏洞
这些都是TINKPHP该的。漏洞很少。
第7个,禾匠商城
很好,这些后台页面混个眼熟
楼主也是搞gongan业务啊全部是涉诈xi统
楼主也是搞gongan业务啊 全部是涉诈xi统
帖子更新了,还请各位大侠看看有没有认识的后台
我最近也在研究TP ,看了个遍 感觉脑壳大
layuiAdmin
有一个在编辑器的地方可以上传webshell
有个任意上传漏洞。
就是想看看这些二次开发的后台xi统代码是否有漏洞可以利用
谢谢
有些路径被修改了
CVE-2020-25540
基于thinkphp二次开发的太多了,thinkphp好像都有段时间没有爆漏洞了哇
碰到过很多thinkphp版本低,网上说有漏洞,但是利用的时候就说index模块不存在或者其他提示
thinkadmin的碰到过几次了,好像有一个版本可以无视验证码爆破