文件上传--二次渲染

二次渲染

原理

  在上传时,网站对图片进行二次渲染,可以使图片体积更小,相对模糊一些,占用带宽减小,但是当里面存在恶意代码时,可能会被省略,导致图片马中的恶意代码被清除

代码分析

 imagecreatefrompng图片预处理函数用于从PNG图像文件中创建一个新的图像资源

绕过图片二次渲染攻击

构造图片马

 上传抓包

 

 

 

posted @ 2024-05-09 09:52  wizard骑士  阅读(16)  评论(0编辑  收藏  举报