碰到一个新漏洞:
查阅相关文档
本地复现漏洞环境
了解漏洞原理
了解漏洞利用并进行测试
批量 和 修复
eg:
imagemagick 将脚本文件转换为图片
convert 1.mvg 1.jpg 直接根据1.mvg的内容进行转换转换
convert是imagemagick的一个命令
php-pecl-imagick 安装了才能调用imagemagick这个底层软件
vim 1.php
<?php
new Imagick("exp.mvg");
?>
安装ImageMagick 2016-05-09以下
安装php5.6以上
安装php-pecl-imagick也下前一个版本,安装时会自动更新imagemagick
下载ImageMagick0723
卸载php
yum install imagemagickdskfsd.rpm yum安装
imagick3.4.1