导航

ThinkPHP6 应该是非常安全的框架了?

#1
ThinkPHP6,之前的版本都有各种各样的漏洞实例.

6之后貌似根本没出现啥公开的实用的漏洞,还是说现在不可以随便公开漏洞,只能内部发布?

小弟日常接触的业务全是只有一个二维码图,或者其他信息的简单页面,其他啥都没有.运气好去掉后缀能直达后台,或者二级域名一查就有后台.其他就非常繁琐了.

最近遇到几个站点,都是TP6的框架,页面后缀随便加点测试参数都报SQL错误,参数未过滤.这样的应该都是存在注入点的吧! SQLMAP无法扫出是否存在注入.





自己本地也搭建过T6框架,尝试着按前辈T5框架审计注入点,能力太渣,搞个寂寞.

有大佬在TP6上注入成功过?   告诉小弟 让小弟放弃
2024-12-01
#2
上1次说非常安全的人,已经卷铺盖了
2024-12-01
#3
回复 2# 小瑟斯
俺只是问问  是不是非常安全的 哈哈
2024-12-01
#4
用ghauri扫描试试,sqlmap检测不出来的它可以检测到
www.ddosi.org吃屎不忘拉屎人
2024-12-02
#5
tp6安全不知道, 反正tp框架sqlmap 我是扫描不出来,都是手工注入出来的。
2024-12-02
#6
sqlmap跑不出来的话就手工注吧
2024-12-02
#7
sqlmap多试试参数呀,加点过滤的参数试试呢,我记得之前用sqlmap跑出来过
2024-12-02
#8
回复 4# 雨苁cong
也扫过的  扫出时间盲注  结果并没用
2024-12-02
#9
回复 6# PG0225
我一般都是先手工 最后上家伙  两者都没出奇效
2024-12-02
#10
回复 7# F0rget
没有大佬运气好   各种调试 跑了几次  果断放弃了