http://bmzclub.cn/challenges#%E5%90%AC%E8%AF%B4%E6%9C%80%E8%BF%91thinkphp%E5%BE%88%E7%81%AB%EF%BC%9F

BMZCTF:听说最近thinkphp很火?_EF


BMZCTF:听说最近thinkphp很火?_EF_02


既然是ThinkPHP,直接用TPScan扫一下看看有没有可以直接利用的漏洞

TPScan项目地址

BMZCTF:听说最近thinkphp很火?_EF_03


BMZCTF:听说最近thinkphp很火?_EF_04


BMZCTF:听说最近thinkphp很火?_php_05