当前位置: 首页 > news >正文

青岛的网站设计公司网络营销实现方式有哪些

青岛的网站设计公司,网络营销实现方式有哪些,自建商城网站,网站发布系统File Upload File Upload#xff08;文件上传#xff09;#xff0c;Web应用程序的安全漏洞#xff0c;如果应用程序未能正确验证和限制用户上传文件的类型、大小和内容。攻击者可以通过构造特制的文件来绕过这些验证#xff0c;上传包含恶意代码的文件#xff0c;并在服… File Upload  File Upload文件上传Web应用程序的安全漏洞如果应用程序未能正确验证和限制用户上传文件的类型、大小和内容。攻击者可以通过构造特制的文件来绕过这些验证上传包含恶意代码的文件并在服务器上执行恶意操作。 Low 可以看到代码没有验证上传文件的类型代码没有限制上传文件的大小。 我们使用cobaltstrike创建一个Windows可执行程序的后门上传。正常情况下会直接被window安全中心拦截隔离这里做测试用先允许此后门的存在  我们顺着这个目录去找这个文件 可以看到确实上传成功了 随后我们在cs的客户端就可以查看进行会话交互、提权、浏览探测。 Medium 这里对文件类型和大小进行了验证仅允许大小为100000 字节的 JPEG 和 PNG 类型的文件上传. 我们在上传时使用先将文件的后缀修改为png,然后在burp中抓包修改文件后缀即可上传成功。 High 代码在文件上传方面做了一改进包括文件类型验证、文件大小限制、以及通过 getimagesize() 函数进一步验证文件是否是图片。 所以我们使用图片木马文件包含来实现上传 将木马文件的内容复制到图片上面通过上传图片把木马传进去。 使用 copy 命令通过 /b 选项将二进制文件合并/a 选项将文件连接在一起。 将 test.png 和 shell.txt 合并成一个新的文件 new.png。 上传文件new.png 上传成功 此时 我们利用 file inclusion的漏洞加载图片成功解析此时可以使用蚂剑或类似的工具进行连接此处不做演示
http://www.dnsts.com.cn/news/260432.html

相关文章:

  • 做云图的网站黄石手机网站建设
  • 襄阳市建设公司网站网页设计详细步骤
  • wordpress 食谱网站wordpress绑域名咋弄
  • 苏州市住房建设局网站首页wordpress展示类主题
  • 桂林旅游网站制作公司乐清网优
  • 做网站的职位叫什么设计师图片素材网站
  • 商务网站建设总结dw网页制作教程ppt
  • 永嘉营销网站建设做网站公司好
  • 阿里云服务器做网站好用吗阿里云wordpress xampp
  • 在建工程查询网站商务礼品网站模板
  • 哪个网站做视频有钱辽宁建设工程信息网大连
  • 游戏推广员是违法的吗网站seo属于什么专业
  • 同城类网站建设多少钱营销网站文章去那找
  • 厦门物业备案建设局登什么网站舆情监测系统的报价
  • dz论坛做视频网站教程洋气的设计公司名字
  • 海口 网站开发wordpress默认分类
  • 如何在服务器上做网站如何申请二级域名
  • 手机网站导航菜单wordpress图片不居中
  • 深圳网站建设排名网站rss地址生成
  • 网站没内容怎样学网络推广
  • 富平做网站策划大型活动公司
  • 国内比较大的源码网站wordpress 远程调用
  • 汕头云建站模板湖南省建设厅
  • 无锡网站建设推荐郴州市地图
  • 网站流量不正常做导购网站 商品
  • 网站架构图用什么做如何在后台做网站分页
  • 网站的建设项目是什么意思企业微信管理系统
  • 网站如何选取关键词遵义水网站建设
  • 网站备案 主办单位网站代理服务器有问题
  • 设置一个网站到期页面wordpress more标签使用教程