首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    QVD-2023-45061:I Doc View在线文档预览系统RCE漏洞

    作者:Locks_@Timeline Sec 本文字数:1042 阅读时长:2~3min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介 I Doc View 在线文档预览系统是由北京卓软在线信息技术有限公司开发的一套系统...主要为用户提供各种类型的文档文件的在线预览,而无需下载或安装相应的软件。...0x02 漏洞概述 漏洞编号:QVD-2023-45061 I Doc View 在线文档预览系统存在远程代码执行漏洞,未经身份验证的远程攻击者利用 "/html/2word?...- I Doc View" 0x05 漏洞复现 第一步:最好在vps上创建一个新的文件夹复现 vim timelinesec.html构造html文件 预览系统上访问路径 : http://your-ip/html/2word?

    1.3K10

    Doc纯文本迁移到Doc表格中

    踩坑记录 起初是这样想的: 先拿到文档的内容:因为给我的文档是.doc后缀的文件,然后通过一通readFile操作,发现读出来一堆文字乱码。索性先停掉了这部分工作。...又找了很久,发现了一个原本忽视的内容:.docx文件,作为取代.doc的格式,他的本质是一个zip文件。...任何能够打开DOC文件的文字处理软件都可以将该文档转换为DOCX文件,docx文件比doc文件所占用空间更小,docx格式的文件本质上是一个XML文件。 docx格式的文件本质上是一个ZIP文件。...可以直接读取到doc文档内容(在此感谢大佬) 通过@gmr-fms/word-extractor的支持,可以拿到整个文档,通过正则筛选出了我想要的字段内容,然后将内容替换给document.xml。.../doc/' + i)).then(doc => { var body = doc.getBody(); var number = body.match(/第.

    1.3K20

    使用php-mime-mail-parser解析邮件扩展格式的doc文件

    有一种 doc 文件, office word 可以正常打开,但当你想像其他 doc 文件一样使用 libreoffice 去操作它的时候会发现里面全是字符串,使用一个编辑器(比如 Sublime Text...经过一番探究,这是一份被编码的邮件格式文件,既然邮件格式,当然是有东西可以把它解码的,又经过一番探究,我找到了这个包 php-mime-mail-parser/php-mime-mail-parser...注意,在使用 php-mime-mail-parser 之前,需要安装 php 的 mailparse 扩展,请参考项目 GitHub ,上代码: public function actionMht()...{ $file = Yii::getAlias('@runtime') . '/20190527.doc'; if($this->isMht($file)) { $parser...php-mime-mail-parser 项目 GitHub 地址: php-mime-mail-parser/php-mime-mail-parser

    1.3K20

    PHP官方扩展安装程序PIE发布 0.1.0 预览版

    概述 PIE是PHP官方推出的PHP扩展安装程序PHP 8.1 或更高版本才能运行 PIE,但 PIE 可以安装任何已安装的 PHP 版本的扩展。...php.ini 注意点 运行 PIE 需要 PHP 8.1 或更高版本,我这里使用非默认的php-8.2.14 由于我本地默认安装是 PHP 7.4,所以这里执行文件必须要执行PHP二进制执行文件/...usr/local/php-8.2.14/bin/php 由于安装非默认版本的 PHP 安装扩展,需要使用 --with-php-config 选项指定编译配置为/usr/local/php-8.2.14.../bin/php-config php.ini 添加扩展 vim /usr/local/php-8.2.14/etc/php.ini # 添加以下内容 extension=apcu 检查是否安装成功.../usr/local/php-8.2.14/bin/php -m |grep apcu 查看安装版本和配置 /usr/local/php-8.2.14/bin/php --ri apcu apcu

    11410

    基于 PHP 实现的微信小程序 pdf 文件的预览服务

    知识点 微信小程序预览pdf文件 问题描述 前段时间文库类微信小程序开发中遇到个问题,就是要在小程序中预览 pdf 文件。微信官方给的方案就一个,就是把文档缓存到本地然后用资源管理器打开。...而且我只是需要预览单纯的前几页而已,也要把所有的文档缓存下来,在文件资源管理器中打开。体验非常不好。 探索过程 方案一:使用小程序的 webview,在网页中实现预览。...实现思路 将要预览的 pdf 文件的链接,跟要预览的页数传递给后端。后端根据传递的参数去解析 pdf 文件,并把需要的那一页返回为图片即可。...服务器需要安装图像处理软件 (ImageMagick) 用于生成图片 php 需要安装 ImageMagick 对应的扩展 服务器需要安装 ghostscript 用于打开并解析 pdf 文件 最终效果...php try{ $url = !empty($_GET['url']) ?

    2K20
    领券