yuyan-secPostsAboutLink记一次Thinkphp3渗透过程26 Nov 2025@yuyan-sec通过弱口令登录后台,发现任意文件下载接口,使用AI各种猜测Controller文件名都没有成功。最后想到可能是Thinkphp 版本的问题,查看 README.txt 成功获取到相关Thinkphp版本。原来 ThinkPHP 3.1.3 版本的结构不是 Controller 而是 Action成功获取到源码,Zend 解密就好了,最后通过代码审计成功拿下靶标。实战攻防Related Posts记一次Thinkphp5渗透过程任意文件下载绕过到getshell网站备份到getshell