.gif 中的 PHP 代码利用

标签 php security gif exploit

我需要知道如何生成一个包含 php 代码的 GIF,或者如何修改一个 gif 以添加它,以便我可以在 wordpress 中对我们的头像上传插件进行测试 - 我只是想确保它是安全的。或者如果有人已经有测试图像,我可以打开它查看代码或修改?

最佳答案

LFI to RCE exploit 中您添加一个包含您的 PHP 代码的元标记。当包含二进制文件时,PHP 将查找 <?php ?>并执行其中的代码。

关于.gif 中的 PHP 代码利用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8020857/

相关文章:

php - php 数组中的引号到 javascript 数组

security - HTTP页面中的HTTPS iframe,我该如何阻止它?

java - 密码加密方法对于相同的参数永远不会返回相同的结果

ios - UIWebView for GIF 后台loadData方法报错

java - Base64 解码无法与 Android 中的 Cipher.Decrypt 一起正常工作

php - 用 DOMDocument 替换 div 的图像标签并返回更改后的 html

php从文件夹中随机设置背景图片

linux - 识别 SMTP 进程的来源

c++ - 制作透明标签c++ WINAPI

php - 在 PHP 脚本中选择 gif 的颜色数量