当前位置: 首页 > news >正文

青岛做公司网站在线作图网

青岛做公司网站,在线作图网,百度竞价开户联系方式,微商怎么做自己的网站0x01 产品简介 ChatGPT个人专用版是一种基于 OpenAI 的 GPT-3.5 、GPT-4.0语言模型的产品。它是设计用于 Web 环境中的聊天机器人,旨在为用户提供自然语言交互和智能对话的能力。PHP版调用OpenAI接口进行问答和画图,采用Stream流模式通信,一边生成一边输出。前端采用EventS…

0x01 产品简介

ChatGPT个人专用版是一种基于 OpenAI 的 GPT-3.5 、GPT-4.0语言模型的产品。它是设计用于 Web 环境中的聊天机器人,旨在为用户提供自然语言交互和智能对话的能力。PHP版调用OpenAI接口进行问答和画图,采用Stream流模式通信,一边生成一边输出。前端采用EventSource,支持Markdown格式解析,支持公式显示,代码有着色处理,支持画图。页面UI简洁,支持上下文连续会话。

0x02 漏洞概述

ChatGPT个人专用版 pictureproxy.php 接口处存在服务器请求伪造漏洞,由于接口处没有对url参数进行校验,攻击者可以通过url参数注入任意URL让应用发出任意请求,导致系统处于极不安全状态。

漏洞代码: 

<?php
if (isset($_GET['url'])) {$image = file_get_contents($_GET['url']);header("Content-type: image/jpeg");echo $image;
} else {echo "Invalid request";
}

0x03 复现环境 

FOFA:icon_hash="-1999760920"

http://www.yayakq.cn/news/528844/

相关文章:

  • 网站站群管理系统网站优化联系
  • 什么网站可以做告白的网页版wordpress百度不收录
  • 自助做app的网站微商运营
  • 网站首页分类怎么做的如何做实验室网站
  • 雅安建设机械网站传媒网站设计
  • 新媒体 网站建设 管理规范北京市保障房建设投资中心网站首页
  • 为什么要做手机网站怎么做微信上的网站吗
  • 吴桥县做网站wordpress网站导入数据库
  • 网课网站支付宝网页版
  • 在闲鱼可以做网站吗网站建设要注意一些什么
  • 网站主题 模板南海建设工程交易网站
  • 国内网站主机万网续费登录网站
  • 有公众号要不要做网站新闻营销发稿平台
  • 雁塔区网站建设郑州网站建设乚汉狮网络
  • 企业模式网站列表管理器wordpress安装memcached
  • 网站开发价位评估最优惠的郑州网站建设
  • 怎么做平台网站吗六安城市网地址
  • 网站建设作业网站收费系统平台
  • 如何建设一个专业的网站重庆网站seo公司哪家好
  • 中国融资网网站加速优化
  • 长安营销型网站建设做网站收录
  • 个别网站网速慢怎么做黄页引流推广网站
  • 办公用品网站建设北京互联网公司
  • oa系统网站建设方案做棋牌网站建设哪家便宜
  • 上行2m可以做网站网站地图页面
  • 如何进行网站备案网站空格 教程
  • 电子商务网站建设系统功能微信商城和小程序的区别
  • 做网站的猫腻高权重域名做网站
  • 网站建设发朋友圈的图片网站续费方案
  • wordpress jupiter外贸网站如何做seo