遇到TP站点,求Getshell方法

#1
遇到一个TP框架,成功进入后台,但无法Getshell.
后台常见特征,存在存储桶设置如图:
尝试更改在设置中允许上传PHP后缀,但无法进行更改,如图:
尝试参数混淆、%0a、%0d等进行绕过.
但最后正常的马子都无法正常解析,如:
          http://xxxx/index.php%20
          http://xxxx/index.php_
求解
2023-03-18
#2
thinkadmin站点直接获取权限的洞很少 建议多看看旁站有几率 论坛内有些之前发布的文章搜下关键字可以参考下手法
2023-03-18
#3
thinkphp版本多少?服务器什么环境?详细说说搜集到的
只有顽强,明日路总会更彷徨
2023-03-18
#4
光截图,没说版本环境,或者cms,只知道一个tp框架和一个上传截图,咋可能知道
2023-03-18
#5
tp只是框架,框架没漏洞就利用不了,就算有漏洞你也得知道框架的版本号是否跟漏洞版本一致~
2023-03-18
#6
版本5.1.x,不指望TP漏洞
2023-03-18
#7
要不大哥们,有day????
2023-03-18
#8
旁站都是一样,都是做推广,解析到同个站,之前也有一个,还是lu不动
2023-03-19
#9
实在不行,看看能不能插个xss 掉管理员
2023-03-19
#10
同系统的源码搞一波,oss登上去收集信息 前台的api 后台的api全拿到 如果做了这些都没用 那就后台xss或者挂个恶意页面 实在不行就gg
望长风,饮山河.