美文网首页
针对最近的ImageMagick Elie提出的学习一个漏洞

针对最近的ImageMagick Elie提出的学习一个漏洞

作者: D0be | 来源:发表于2016-06-20 15:19 被阅读35次

碰到一个新漏洞:

  1. 查阅相关文档

  2. 本地复现漏洞环境

  3. 了解漏洞原理

  4. 了解漏洞利用并进行测试

  5. 批量 和 修复

eg:

imagemagick  将脚本文件转换为图片

convert 1.mvg 1.jpg 直接根据1.mvg的内容进行转换转换

convert是imagemagick的一个命令

php-pecl-imagick  安装了才能调用imagemagick这个底层软件

vim 1.php

<?php

    new Imagick("exp.mvg");

?>


安装ImageMagick  2016-05-09以下

安装php5.6以上

安装php-pecl-imagick也下前一个版本,安装时会自动更新imagemagick

下载ImageMagick0723

卸载php

yum install imagemagickdskfsd.rpm   yum安装

imagick3.4.1

相关文章

网友评论

      本文标题:针对最近的ImageMagick Elie提出的学习一个漏洞

      本文链接:https://www.haomeiwen.com/subject/upmwdttx.html