.gif漏洞利用中的PHP代码

时间:2011-11-05 14:38:59

标签: php security gif exploit

我需要知道如何使用php代码生成GIF,或者如何修改gif以添加它以便我可以在wordpress上对我们的头像上传插件执行测试 - 我只是想确保它是安全的。或者,如果有人已经有测试图像,我可以打开以查看代码或修改?

1 个答案:

答案 0 :(得分:0)

LFI to RCE exploit中添加一个包含PHP代码的元标记。当包含二进制文件时,PHP将查找<?php ?>并执行其中的代码。