ThinkPHP6,之前的版本都有各种各样的漏洞实例.
6之后貌似根本没出现啥公开的实用的漏洞,还是说现在不可以随便公开漏洞,只能内部发布?
小弟日常接触的业务全是只有一个二维码图,或者其他信息的简单页面,其他啥都没有.运气好去掉后缀能直达后台,或者二级域名一查就有后台.其他就非常繁琐了.
最近遇到几个站点,都是TP6的框架,页面后缀随便加点测试参数都报SQL错误,参数未过滤.这样的应该都是存在注入点的吧! SQLMAP无法扫出是否存在注入.
自己本地也搭建过T6框架,尝试着按前辈T5框架审计注入点,能力太渣,搞个寂寞.
有大佬在TP6上注入成功过? 告诉小弟 让小弟放弃
6之后貌似根本没出现啥公开的实用的漏洞,还是说现在不可以随便公开漏洞,只能内部发布?
小弟日常接触的业务全是只有一个二维码图,或者其他信息的简单页面,其他啥都没有.运气好去掉后缀能直达后台,或者二级域名一查就有后台.其他就非常繁琐了.
最近遇到几个站点,都是TP6的框架,页面后缀随便加点测试参数都报SQL错误,参数未过滤.这样的应该都是存在注入点的吧! SQLMAP无法扫出是否存在注入.
自己本地也搭建过T6框架,尝试着按前辈T5框架审计注入点,能力太渣,搞个寂寞.
有大佬在TP6上注入成功过? 告诉小弟 让小弟放弃







