博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CVE-2017-9993 FFMpeg漏洞利用
阅读量:4317 次
发布时间:2019-06-06

本文共 160 字,大约阅读时间需要 1 分钟。

漏洞原理:

更改连接直接发送请求,造成ssrf

 

漏洞利用:

脚本地址:

用法:

生成一个读取/etc/passwd内容的avi文件

 

 

上传avi,播放视频可以读取文件

 

 

漏洞利用成功,内心毫无波澜,甚至还想喝杯82年的可乐

 

转载于:https://www.cnblogs.com/junsec/p/11282200.html

你可能感兴趣的文章
简洁侧边wordpress博客模板
查看>>
linux及安全第四周总结——20135227黄晓妍
查看>>
搞出来,PHP mysql JQuery 二级联动
查看>>
AviSynth入门与应用指南
查看>>
ubuntu14.04安装GoldenDict
查看>>
重装系统时启动失败,引导信息有错误,修复磁盘的主引导记录MBR方法
查看>>
字符数组 字符指针
查看>>
Jedis的使用
查看>>
文献笔记(一)
查看>>
Linux(CentOS6.5)下修改Nginx初始化配置
查看>>
windows 重写调试输出
查看>>
反向代理服务器(Reverse Proxy)
查看>>
Android全屏
查看>>
HTML 标签。
查看>>
[bzoj2783][JLOI2012]树_树的遍历
查看>>
2018.10.20 bzoj1068: [SCOI2007]压缩(区间dp)
查看>>
Perl的IO操作(2):更多文件句柄模式
查看>>
由拖库攻击谈口令字段的加密策略
查看>>
Alpha 冲刺 (4/10)
查看>>
并发编程之线程池进程池
查看>>