小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了THINKPHP框架中的反序列化漏洞,介绍了反序列化的起点、跳板和终点,以及常用的魔术方法。强调在审计时需识别可控文件和变量,以便利用反序列化漏洞。

THINKPHP框架审计-利用链 tp5.1.41

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-19T13:27:09Z

本文介绍了THINKPHP框架的审计流程,包括配置修改、SQL注入漏洞的识别与利用,以及版本漏洞的收集。强调技术信息的适用性和免责声明,提醒读者谨慎使用。

一个框架的审计练习

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-18T14:15:18Z

本文介绍了TP5.1.41框架的目录结构和自动加载机制,涵盖应用目录、核心目录及Composer支持,分析了自动加载的注册过程、类库映射、命名空间定义及其在实际开发中的应用案例。

ThinkPHP框架代码审计(一)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-28T00:55:27Z

本次更新主要包括权限配置模式、内置定时器、后台菜单的导入导出功能,以及富文本编辑器的替换。新增自动更新模式和扩展架构,支持Docker部署,未来将继续引入企业级特性。

像树一样,慢慢生长!包含大量特性更新,升级底层layui和ThinkPHP、增加docker配置、升级权限配置、更换富文本、实现新的扩展架构和代码架构等等。

PHP武器库 PHP武器库 · 2025-03-20T10:23:53Z

官方文档对二维数组条件的写法不够清晰,容易引起困惑。正确用法包括使用IS NULL和IS NOT NULL,例如where('email', 'null')和whereRaw('email is null')等。

thinkphp tp6 EXP表达式 的几种写法 is null not null数组条件的写法

老胡的博客 老胡的博客 · 2024-11-28T05:18:31Z
宝塔面板-V免签支付系统搭建教程:个人开发者收款解决方案(含2开源码)

V免签支付系统是一款基于Thinkphp5.1和MySQL的开源支付程序,支持即时到账和安全收款,提供简单的API接入,适用于支付宝和微信,具备防封功能。搭建教程包括宝塔面板设置和数据库配置,支持Android监控端。

宝塔面板-V免签支付系统搭建教程:个人开发者收款解决方案(含2开源码)

文武科技柜 文武科技柜 · 2024-11-06T08:06:18Z

ThinkPHP 5.0.x-5.1.x存在严重的远程代码执行漏洞,攻击者可以通过构造特定请求远程执行任意代码和命令。此漏洞影响使用ThinkPHP框架的电子商务、金融服务和在线游戏等行业的网站。漏洞是由于对控制器名称的安全检查不足导致,使得攻击者能够执行远程代码并获取服务器权限。

ThinkPHP5.0.x远程执行漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-11T12:43:38Z

ThinkPHP多语言RCE漏洞复现,通过传入参数实现目录穿越和文件包含,利用pearcmd.php文件包含漏洞进行RCE攻击。漏洞影响范围为ThinkPHP v6.0.1~v6.0.13和v5.0.x、v5.1.x版本。漏洞利用条件包括服务器安装pear、register_argc_argv设置为On以及存在文件包含漏洞。建议及时升级修复漏洞。

thinkphp多语言RCE原理分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-03-28T07:14:38Z

ThinkPHP8是基于PHP8+重构的版本,与TP6.1兼容,更新了部分依赖。Laravel8有许多特性,但不是LTS版。根据业务定位选择,爱好者可选择ThinkPHP8,外包业务建议使用ThinkPHP8,自己做产品且技术能力强的可以选择ThinkPHP8。如果对Laravel有特殊喜好,选择最新版本。对于有多年开发经验且对产品有清晰定位的人,可以从头定制架构或基于现有产品级项目深度定制。对于从头开发的项目,可以选择Webman、Hyperf、Lumen等常驻内存的项目,并接触持续集成、持续部署。先挣钱后考虑其他事情。

现在的 ThinkPHP8(重构版) 和 Laravel8哪个好?

PHP武器库 PHP武器库 · 2023-12-26T00:30:17Z
ThinkPHPV8.0发布——AI助力开发体验

ThinkPHP V8.0是基于PHP8的重构版本,升级了相关依赖,官方开启了AI助理提升开发体验,提升ThinkORM版本依赖为3.0,支持6.0/6.1的无缝升级。官方希望为生态、用户做更多事情,打造官方对大道至简的开发理念和愿景。官方宣布推出私人开发AI助理服务ThinkChat。ThinkPHP 8.0承载了官方对未来生态的期望,将始终秉承大道至简及无缝升级的策略,努力打造简单易用的框架及服务。新版发布标志着ThinkPHP在创新和改进的道路上迈出了重要一步,对国内PHP开发生态进行推动和革新。通过新版本和AI开发助理的引入,将为开发者带来更便捷、高效的开发体验,助力构建出更出色的Web应用。

ThinkPHPV8.0发布——AI助力开发体验

Lenix Lenix · 2023-06-30T13:40:45Z

本文介绍了性能测试的方法和设计测试用例的过程,以核酸检测登记系统为例进行了测试。测试结果表明系统能够满足性能要求。同时,还设计了核酸检测接口的功能测试用例,并总结了测试结果。最后,总结了软件测试的必要性和常见方法,并提出了进一步完善系统的建议。

基于ThinkPHP5.1核酸检测登记系统的设计与开发

Mayx的博客 Mayx的博客 · 2023-06-29T16:00:00Z

本文介绍了thinkphp框架HTTP请求的流程,包括autoload文件、系统应用基础类、路径信息、全局服务提供文件、HTTP应用类的run方法、路由调度等步骤。最后,执行HTTP应用对象的end方法善后,写入请求日志信息,请求流程结束。

thinkphp 框架HTTP请求流程

Lenix Lenix · 2023-05-17T10:02:18Z

本文讲述了代码调试环境中遇到的问题,需要注意composer和phpstrom版本对应,以及环境搭建。作者复现了应用入口反序列化接收,并跟进了removeFiles()和file_exists()等函数。最终进行了一系列传参,进行html输出。

Thinkphp5.1反序列化漏洞复现加代码调式

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-04-25T09:13:09Z

Thinkphp6 跨域处理

搞搞震 搞搞震 · 2023-03-04T03:58:47Z

近日,绿盟科技CERT监测到网上公开披露了Thinkphp远程代码执行漏洞的利用细节。

Thinkphp远程代码执行漏洞通告

绿盟科技技术博客 绿盟科技技术博客 · 2022-12-21T08:20:34Z

本文主要讲述:Windows环境下的ThinkPHP框架的历史漏洞的调试环境搭建(通过PHPStudy + Xdebug + PHPStrom的方式进行调试)前置准备下载必备工具composer...

ThinkPHP漏洞调试环境搭建

Lamber's Blog Lamber's Blog · 2022-11-11T09:42:00Z
ThinkPHP5 利用 WebSocket 实现全站公告推送

本文介绍了如何在ThinkPHP5中使用WebSocket实现全站公告推送功能。通过WebSocket建立长连接,避免了轮询带来的高负载问题。使用GatewayWorker处理连接和消息,确保用户登录后才能接收公告,管理员可以向所有在线用户推送通知。

ThinkPHP5 利用 WebSocket 实现全站公告推送

I Am I I Am I · 2022-10-31T00:59:23Z

使用框架相当于别人已经帮助完成一些基础工作,开发者只需要集中精力在系统的业务逻辑设计上即可。而且相较于原生代码开发更稳定、安全、易扩展。

Thinkphp3.2.3-漏洞审计汇总

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2022-09-25T14:58:32Z

函数计算serverless是以后的趋势,开发者能够有更多的精力去关注业务层。从开始预计迁移到代码的修改以及阿里云函数计算文档查阅,到迁移成功,花费了大概3天的时间,对阿里云函数计算有了更深层次的认知,同时也期待迁移过来的项目在下次使用高峰的时候能够稳定运行。...

如何把 thinkphp5 的项目迁移到阿里云函数计算来应对流量洪峰?

阿里云云栖号 阿里云云栖号 · 2022-08-01T07:04:29Z

本文介绍了在ThinkPHP5中实现二级分类功能的方法,包括数据库表结构的创建和控制器代码示例。通过`getTree`方法,可以获取分类及其对应的信息,并以JSON格式返回。

ThinkPHP5 实现二级分类功能

I Am I I Am I · 2022-02-06T13:02:36Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码