针对最近的ImageMagick Elie提出的学习一个漏洞的方法

碰到一个新漏洞:

  1. 查阅相关文档

  2. 本地复现漏洞环境

  3. 了解漏洞原理

  4. 了解漏洞利用并进行测试

  5. 批量 和 修复

eg:

imagemagick  将脚本文件转换为图片

convert 1.mvg 1.jpg 直接根据1.mvg的内容进行转换转换

convert是imagemagick的一个命令

php-pecl-imagick  安装了才能调用imagemagick这个底层软件

vim 1.php

<?php

    new Imagick("exp.mvg");

?>


安装ImageMagick  2016-05-09以下

安装php5.6以上

安装php-pecl-imagick也下前一个版本,安装时会自动更新imagemagick

下载ImageMagick0723

卸载php

yum install imagemagickdskfsd.rpm   yum安装

imagick3.4.1
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,705评论 25 709
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,026评论 19 139
  • 银行软件测试面试问题 软件测试经典面试题 软件测试面试题汇总 测试技术面试题 1、什么是兼容性测试?兼容性测试侧重...
    天宇逍遥heart阅读 1,464评论 0 20
  • 大家好,今天与大家聊的话题是:进步是一点点积累来的。 聪明的人有一个志向,或者说有一个项目来做,而且坚持一直做这个...
    做一个正能量的人阅读 783评论 0 2
  • 自从遇见你以后 我好像枯竭了自己的灵魂 我把对你的想象 变成了铅字 码在纸上 忽又觉不妥 揉烂 如此频繁数次 放...
    Harvest收获阅读 497评论 52 84