当前位置: 首页 > wzjs >正文

在百度做网站需要什么资料啥是网络推广

在百度做网站需要什么资料,啥是网络推广,乌鲁木齐住房和建设厅网站,郑州富士康疫情最新消息#文件-解析方案-执行权限&解码还原 1、执行权限 文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的) 2、解码还原 数据做存储,解…

#文件-解析方案-执行权限&解码还原

1、执行权限

文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的)

2、解码还原

数据做存储,解析固定(有固定协议:eg: data:image/png;base64,一串base 64编码;

文件后缀名无关,最后都会解析为数据)  

(上传图片->图片数据-> 一串base64编码)

解决方案:显示图片->base64解码->数据还原

文件上传后利用编码传输--解码还原

实例(数据做存储,解析固定,解码还原未进行演示)

上传2.php文件进行尝试 

 

 

 且发现其将2.php文件里面的后门代码base64编码了

 虽然不限制上传文件类型,但由于其固定协议,当成图片解析,并且解析为数据类型

#文件-存储方案-分站存储&OSS对象

1、分站存储

文件上传成功后,到另一个网址里面存储,并不在原网址里面解析

eg:

在upload.xiaodi8.com上传
却在images.xiaodi8.com存储

2、OSS对象

Access控制-oss对象存储-Bucket对象

文件上传成功后,访问相应网址,一打开就是下载这个文件,并不对这个文件进行解析!

#安全绕过

以上方案除目录设置权限如能更换目录解析(即能将文件存储在其能被解析执行的目录下,再次访问该目录可以上传的php文件可以被解析)绕过外,其他(即解码还原分站存储oss对象)均无解

http://www.dtcms.com/wzjs/208465.html

相关文章:

  • 怎么学做电子商务网站竞价推广托管开户
  • 有没有做衣服的网站吗广告联盟app下载
  • 做优品购类似网站seo计费系统开发
  • 网站制作论文总结seo优化一般包括哪些内容()
  • 网站开发设计工程师工作前景餐饮最有效的营销方案
  • 门业网站源码外链服务
  • 网站打不开服务器错误永久8x的最新域名
  • 重庆市建筑工程造价信息网seo优化排名易下拉效率
  • 百度显示网站正在建设中宁波网站建设
  • 智能建筑网站百度seo排名优化公司
  • 叫人做网站要注意刚刚刚刚刚刚刚刚刚刚刚刚刚刚
  • 北京集团网站建设合肥seo招聘
  • 宁波品牌网站推广优化公司新型网络营销方式
  • 做易经类的网站重庆网站
  • 自适应网站的图做多大 怎么切四川网络推广seo
  • 电大亿唐网不做网站做品牌国外域名注册
  • 长安建网站公司营销型网站建设策划书
  • 如何设置公司网站网站建设技术
  • wordpress 密码保护seo百度快速排名
  • 电脑网站适应手机如何做郑州seo技术服务顾问
  • 济南做网站需要多少钱seo免费浏览网站
  • 杭州拱墅区做网站三只松鼠软文范例500字
  • 京东网站是哪个公司做的看b站视频软件下载安装手机
  • 重庆环保公司网站建设优秀网站设计赏析
  • 做网站后台搜搜
  • 我们不仅仅做网站更懂得网络营销如何进行品牌宣传与推广
  • 网站开发数据库郑州百度推广外包
  • 电子商务网站和普通网站的区别免费网络推广网址
  • wordpress费用seo实战培训费用
  • 三亚做网站服务河南企业网站推广