logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

漏洞复现-jquery-picture-cut 任意文件上传_(CVE-2018-9208)

​picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。使用命令将一句话木马传上去

文章图片
#jquery#前端#javascript +4
phpstudy_2016-2018_rce_backdoor后门漏洞复现

攻击者可以利用该漏洞执行PHP 命令,也可以称作phpStudy 后门。

文章图片
#web安全#网络安全#服务器 +4
到底了