2011-11-05 2 views
3

내부에 PHP 코드가있는 GIF를 생성하는 방법 또는 GIF를 수정하여 워드 프레스에서 플러그인을 업로드하는 테스트를 수행 할 수있는 방법을 알아야합니다. 안전한 지 확인하십시오. 아니면 누군가가 이미 테스트 이미지를 가지고 있는데, 코드를 열거 나 수정할 수 있습니까?.gif에서 PHP 코드 사용

+1

악용을 막는 좋은 방법은 아닙니다. 그보다 포함 방법을 확인하십시오 (예 : 포함 할 파일 이름을 가진 param을 얻는 것이 가장 좋은 방법은 아닙니다). 그리고 사용자 입력이 적절하게 검증되었는지 확인하십시오. 그렇다면 사용자가 업로드 할 수있는 모든 것을 확인할 필요가 없습니다. –

답변

0

LFI to RCE exploit에는 PHP 코드가 포함 된 메타 태그를 추가합니다. 바이너리가 포함되면 PHP는 <?php ?>을 찾고 그 안에 코드를 실행합니다.