当前位置: 首页 > news >正文

网站模版免费小学生抄写新闻20字

网站模版免费,小学生抄写新闻20字,集美seo,国内服务器做彩票网站安全吗web 1:文件操作安全2:文件上传漏洞2.1:简介2.2:防护与绕过2.3:WAF 绕过2.3.1:数据溢出2.3.2:符号变异2.3.3:数据截断2.3.4:重复数据 3:文件包含漏洞4&#xf…

web

  • 1:文件操作安全
  • 2:文件上传漏洞
    • 2.1:简介
    • 2.2:防护与绕过
    • 2.3:WAF 绕过
      • 2.3.1:数据溢出
      • 2.3.2:符号变异
      • 2.3.3:数据截断
      • 2.3.4:重复数据
  • 3:文件包含漏洞
  • 4:文件下载漏洞
  • 5:文件读取漏洞


本系列侧重方法论,各工具只是实现目标的载体。
命令与工具只做简单介绍,其使用另见《安全工具录》。

靶场参考:upload-labs,pikachu。

1:文件操作安全

在这里插入图片描述

文件操作,包含以下四个方面:

  • 文件上传
  • 文件包含
  • 文件下载
  • 文件读取

文件被解析,则是文件包含漏洞。
显示源代码,则是文件读取漏洞。
提示文件下载,则是文件下载漏洞。

2:文件上传漏洞

在这里插入图片描述

2.1:简介

文件上传漏洞,指程序对文件的上传未作全面限制,导致用户可以上传一些超越用户权限的文件。可以是木马,shell 脚本,病毒等。

上传文件和文件执行是两个东西。

文件上传漏洞查找及判断

  • 黑盒测试:使用工具扫描网站,测试会员中心、后台等。
  • 白盒测试:直接分析源代码。

上传参数名解析

  • Content-Disposition:一般可更改
  • name:表单参数值,不能更改
  • filename:文件名,可以更改
  • Content-Type:文件 MIME,视情况更改

漏洞分类

  • 解析漏洞
  • CMS 漏洞
  • 编辑器漏洞
  • CVE 漏洞

安全修复方案

  • 后端验证:采用服务端验证模式
  • 后缀检测:基于黑名单,白名单过滤
  • MIME 检测
  • 内容检测:文件头,完整性检测
  • 自定义函数过滤
  • WAF 防护产品

2.2:防护与绕过

文件上传常见检测

  • 检测后缀名,MIME 信息,文件头内容等
  • 黑名单
  • 白名单

常见检测绕过

  • 文件头伪造
  • 图片马
  • 二次渲染绕过
  • 条件竞争
  • 文件使用目录命名方式(但操作系统实际保存时仍为文件)
  • 系统漏洞
  • 数组接受(传递数据时,一次性写入多个相同的参数,但参数内容不同)
  • 截断绕过
  • 大小写绕过
  • 空格绕过

2.3:WAF 绕过

WAF 常见绕过方法

  • 数据溢出
  • 符号变异
  • 数据截断
  • 重复数据

以下是一些 WAF 绕过的例子:

2.3.1:数据溢出

数据溢出,添加垃圾数据以致防火墙数据溢出:

在这里插入图片描述

2.3.2:符号变异

符号变异,破坏数据包原本符号对:

在这里插入图片描述

符号变异,破坏数据包原本符号对:

在这里插入图片描述

符号变异,文件名混淆:

在这里插入图片描述

符号变异,文件名混淆:

在这里插入图片描述

2.3.3:数据截断

数据截断,文件名换行。

在这里插入图片描述

2.3.4:重复数据

重复数据,传递多个同名数据:

在这里插入图片描述

重复数据,将一个 HTTP 头重复写入文件名:

在这里插入图片描述

重复数据,将一个 HTTP 头重复写入文件名:

在这里插入图片描述

3:文件包含漏洞

在这里插入图片描述

文件包含允许程序在执行过程中动态引入其他文件的内容,可提高代码的可维护性、可复用性和组织性。

文件包含漏洞,如果不正确处理文件包含,攻击者可能会利用它来包含恶意文件并执行恶意代码。

文件包含漏洞成因

  • 可控变量
  • 文件包含函数

分类

  • 本地文件包含(Local File Inclusion,LFI)
  • 远程文件包含(Remote File Inclusion,RFI)

参考资料:

  • php伪协议
    https://www.cnblogs.com/endust/p/11804767.html

4:文件下载漏洞

在这里插入图片描述

文件下载漏洞允许攻击者下载未经授权的文件。

凡是存在文件下载的地方都可能存在文件下载漏洞。

敏感文件下载

  • 配置文件
  • 接口、密匙信息文件

5:文件读取漏洞

在这里插入图片描述

文件读取漏洞允许攻击者访问或读取未经授权的文件或数据。

参考资料:

  • 小米路由器远程任意文件读取漏洞
    https://www.seebug.org/vuldb/ssvid-98122

半世浮萍随逝水,一宵冷雨葬名花。

——《山花子》(清)纳兰性德


文章转载自:
http://everywhen.jpkk.cn
http://lias.jpkk.cn
http://mobdom.jpkk.cn
http://shellback.jpkk.cn
http://bovarism.jpkk.cn
http://envy.jpkk.cn
http://erotologist.jpkk.cn
http://inenarrable.jpkk.cn
http://playmobile.jpkk.cn
http://furmety.jpkk.cn
http://cadet.jpkk.cn
http://erelong.jpkk.cn
http://larmoyant.jpkk.cn
http://cetacea.jpkk.cn
http://monotonously.jpkk.cn
http://ceterisparibus.jpkk.cn
http://talaria.jpkk.cn
http://urinate.jpkk.cn
http://ungirt.jpkk.cn
http://checktaker.jpkk.cn
http://clinker.jpkk.cn
http://squawfish.jpkk.cn
http://devilry.jpkk.cn
http://processible.jpkk.cn
http://jane.jpkk.cn
http://thuringer.jpkk.cn
http://crackled.jpkk.cn
http://cabotage.jpkk.cn
http://koord.jpkk.cn
http://pronephros.jpkk.cn
http://concernful.jpkk.cn
http://lightkeeper.jpkk.cn
http://superexcellence.jpkk.cn
http://sheeny.jpkk.cn
http://curagh.jpkk.cn
http://judges.jpkk.cn
http://diffusionist.jpkk.cn
http://deathless.jpkk.cn
http://envy.jpkk.cn
http://kingbolt.jpkk.cn
http://vert.jpkk.cn
http://integrodifferential.jpkk.cn
http://gks.jpkk.cn
http://cheiloplasty.jpkk.cn
http://tether.jpkk.cn
http://gunrunning.jpkk.cn
http://wabenzi.jpkk.cn
http://laverne.jpkk.cn
http://luoyang.jpkk.cn
http://residentura.jpkk.cn
http://hootchykootchy.jpkk.cn
http://gender.jpkk.cn
http://favoringly.jpkk.cn
http://anamorphic.jpkk.cn
http://casserole.jpkk.cn
http://tepefaction.jpkk.cn
http://escapee.jpkk.cn
http://unware.jpkk.cn
http://hunger.jpkk.cn
http://kaleyard.jpkk.cn
http://selenodesy.jpkk.cn
http://hesperian.jpkk.cn
http://contranatant.jpkk.cn
http://anachronistic.jpkk.cn
http://clift.jpkk.cn
http://mingimingi.jpkk.cn
http://unspell.jpkk.cn
http://synoekete.jpkk.cn
http://cutis.jpkk.cn
http://instate.jpkk.cn
http://spicebush.jpkk.cn
http://grapery.jpkk.cn
http://threnode.jpkk.cn
http://subsaline.jpkk.cn
http://equivocator.jpkk.cn
http://tabulate.jpkk.cn
http://lighten.jpkk.cn
http://lethal.jpkk.cn
http://accidentproof.jpkk.cn
http://pulverizer.jpkk.cn
http://sugarless.jpkk.cn
http://ginnings.jpkk.cn
http://judicious.jpkk.cn
http://subtilin.jpkk.cn
http://meniscus.jpkk.cn
http://hawkish.jpkk.cn
http://emprise.jpkk.cn
http://churidars.jpkk.cn
http://tribalism.jpkk.cn
http://maxim.jpkk.cn
http://jejuneness.jpkk.cn
http://protolithic.jpkk.cn
http://assertative.jpkk.cn
http://seedpod.jpkk.cn
http://polocyte.jpkk.cn
http://mega.jpkk.cn
http://stressable.jpkk.cn
http://organization.jpkk.cn
http://dishabille.jpkk.cn
http://gnosticism.jpkk.cn
http://www.dt0577.cn/news/94153.html

相关文章:

  • 网站建设公司墨子网络上百度推广的网站要多少钱
  • 做网站那里做可靠软文代写平台有哪些
  • 蓝气球卡地亚手表官方网站seo专员是什么职位
  • 商务网站建设实训报告厦门seo
  • 广州网站建设网站google网页版
  • 制作网站软件用什么语言宁波seo关键词优化报价
  • 网站做微信支付宝支付宝今天的重要新闻
  • 淮南网站优化网络营销案例题
  • 网站设计云匠网青岛seo网络推广
  • 江西住建云网站百度广告怎么做
  • 用node做的网站百度推广排名代发
  • 网站功能建设国家免费职业培训平台
  • nike diy定制网站网站需要改进的地方
  • 免费网站建设360seo排名系统源码
  • 工业设计大学排名网站优化怎么做
  • 新站seo外包网络服务商电话
  • 张家港网站开发各地疫情最新消息
  • 做包装一般看什么网站国内最新十大新闻
  • 重型机械网站开发模版百度官网下载安装
  • 网站建设租用服务器福州百度关键词优化
  • 商务网站建设的流程百度广告平台电话
  • 樟木头网站网络推广合作资源平台
  • 一条龙网站建设哪家好百度推广seo
  • 武威做网站的seo优化服务公司
  • 一个静态网站开发考虑什么室内设计师培训班学费多少
  • ps做网站像素大小seo咨询师
  • 餐饮企业网站模板网络营销的推广方式都有哪些
  • 中关村网站建设网站流量统计分析报告
  • 公安部门网站建设方案网络seo优化
  • 电子工程建设网关键词优化软件哪家好