当前位置: 首页 > news >正文

小迪web自用笔记49

 目录权限:

如果一开始没有过滤,我开启目录权限,让用户可以读取,但是不能执行。

 

 解码还原:

有些图片是这种东西。

 这个是编码解码之后才会还原成图片。

*把这里的东西进行base64编码,然后后面要用的时候再来一个解码成这个东西↓

 

 上传的时候他会变成这种↓

 上传的就是这串数据

传统的是接收过来之后保存,这种这个文件转换成数据形式还原。

 

 

意义:

 也就是说你即使有上传漏洞也没任何作用,因为他有固定的协议,是让这串编码以图片形式解析的东西。

这是一种存储方案,也是解析方案。

他的图片以这种方式存储,他只能以这种协议解析回来。

文件上传最重要的是后缀。

*这得看协议能不能改变。

分站存储,就搞两个域名,两个地方(两台服务器),一个地方专门存储一个地方放源码。

然后连上去之后你连的是另一个专门存东西的服务器上的。

一种是它只存储文件,另一种是它直接锁死,只让你存储不让你解析。

 就别说这个换另一个服务器存储。

OSS

不过云产品火了之后就变成了只存储在云产品上。

 他自己可以选择性的选出图片去显示。

判断:

 上传文件403大概率就是云存储,拒绝访问。

解码还原,可以通过抓包分析看一下怎么传的,可以看F12前端源码。

分站存储,直接看域名地址。

OSS一打开就下载。(就是你如果直接访问的话,一打开就下载,固定逻辑)

第1种可能绕过,因为你控制的是一个目录

 如果跳出目录就控制不了你。

http://www.dtcms.com/a/438675.html

相关文章:

  • win7 不能安装 scales 1.4.0,ggplot2,无法找到动态链接库的注入点
  • 厦门模板网站极简风格 网站
  • 第四届人工智能与智能信息处理国际学术会议(AIIIP 2025)
  • 网站建设与维护的试卷易点网络科技有限公司
  • wordpress标签调用代码优化师证书
  • 基于ECA-ResNet50的OAM光束相位重建:深度学习在光学涡旋场分析中的突破性应用
  • 搭建nginx的高性能web集群
  • 四川省城乡和建设厅网站微信公众上传wordpress
  • 从单词到语素的形态学
  • c++之基础A(自定义函数)(第二课)
  • 单图像去雨研究综述
  • REST架构的6大约束与API
  • 深圳婚纱摄影网站建设网络维护工程师工资多少
  • 北京企业网站搭建wordpress 国际化
  • uniappx几个生命周期说明
  • 网站推广策划思路的内容企业网组建
  • R语言绘制股票K线图及布林线
  • 【C++】26. 智能指针
  • 职业中学网站建设织梦 公司网站模板
  • 微信 网页版优化系统
  • 如何在 Linux 中更改用户的默认主目录 ?
  • AI人工智能进阶——解读80页DeepSeek应用与部署【附全文阅读】
  • 建网站需要什么服务器合肥知名网站制作公司
  • 安卓基础组件022-ViewPager2
  • 怎样做模具钢网站做怎么网站推广
  • Java学习之旅第一季-28:Java基础语法测试题
  • 网站上的flv视频看不了百度网站两两学一做心得体会
  • 【QDialog】对话框
  • 无重复字符的最长字串 Java
  • 做网站读哪个专业企业注册名字查询