针对最近的ImageMagick Elie提出的学习一个漏洞的方法

碰到一个新漏洞:

  1. 查阅相关文档

  2. 本地复现漏洞环境

  3. 了解漏洞原理

  4. 了解漏洞利用并进行测试

  5. 批量 和 修复

eg:

imagemagick  将脚本文件转换为图片

convert 1.mvg 1.jpg 直接根据1.mvg的内容进行转换转换

convert是imagemagick的一个命令

php-pecl-imagick  安装了才能调用imagemagick这个底层软件

vim 1.php




安装ImageMagick  2016-05-09以下

安装php5.6以上

安装php-pecl-imagick也下前一个版本,安装时会自动更新imagemagick

下载ImageMagick0723

卸载php

yum install imagemagickdskfsd.rpm   yum安装

imagick3.4.1

你可能感兴趣的:(针对最近的ImageMagick Elie提出的学习一个漏洞的方法)