0x00 前言 帮朋友之前拿的一个站,有点久了没有完整截图,简单记录一下. 0x01 基础信息 操作系统:win 集成环境:phpstudy 端口开放:82,3306,3389 有phpmyadmin php框架:thinkphp 3 源码一套 tp开了报错,有网站绝对路径信息 0x02 尝试 拿到源码,代码审计发现了一个前台文件上传,一个后台登陆框的注入 文件上传把shell上传上去,访问报找不到控制器 猜测是被杀了或是没有创建成功 换了免杀马依旧一样,这个点暂时放弃,没弄明白. 由于源码比较…