当前位置: 首页 > wzjs >正文

用家庭宽带做网站搜索排名广告营销怎么做

用家庭宽带做网站,搜索排名广告营销怎么做,软件商店官方下载,大庆做网站公司提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文件上传漏洞 定义客户端js检测 服务器检测后缀黑名单白名单 检测内容其他 定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文件上传漏洞

  • 定义
  • 客户端
    • js检测
  • 服务器
    • 检测后缀
      • 黑名单
      • 白名单
    • 检测内容
    • 其他


定义

文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力
这种攻击方式是最为直接和有效的,“文件上传” 本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。

常见的攻击文件为webshell木马程序,这种程序是.php 格式,可以进行操作系统控制


客户端

js检测

检测上传文件的格式,不经过后段服务器

绕过方法:
(1)打开前端代码,将事件的检测请求代码删除
(2)将文件后缀名改的符合规范,然后上传,然后进行抓包,将我们上传的文件的后缀名改回php,然后再发送给服务器

服务器

检测后缀

黑名单

绕过方法:

白名单

绕过方法:
(1)MIME多媒体类型:可以设置支持什么后缀名为:比如jpg/jpeg/png

在这里插入图片描述
抓包,将包中的content-Type类型改为上述对应的MIME类型
(2)getimagesize() 函数

getimagesize() 是php的一个函数,用于获取图像大小及相关信息,成功返回一个数组,失败则返回FALSE 并产生一条E WARNING 级的错误信息

绕过方法:
(1)直接伪造数据的 头部

(2)将木马程序插入到图片中
CMD方法:
copy /b test.png+1.php muma.png
【通过copy /b指令,将创建的1.php木马程序和 test.png合并成一个新的png后缀的木马程序】

(3)使用一些工具生成(2)一样的图片木马文件,比如,edjpgcom程序

检测内容

该处使用的url网络请求的数据。


其他

http://www.dtcms.com/wzjs/241053.html

相关文章:

  • 大连网站建设服务培训心得简短50字
  • 做js题目的网站近期国内新闻
  • 哪个网站做批发的国外服务器免费ip地址
  • 如何给公司建立网站2023新一轮病毒叫什么名字
  • 公众号 转 wordpressseo与sem的区别和联系
  • 如何做后台网站增删改小程序定制
  • 京网站建设如何搭建网站平台
  • 济南源码网站建设直接下载app
  • 广东专业做网站排名公司知名的搜索引擎优化
  • 做网站的公司有哪些完整的网页设计代码
  • 正能量网站上海网优化seo公司
  • 做网站简介正规排名网站推广公司
  • 销售网站的销量统计怎么做方象科技的服务范围
  • 建设端午节网站的目的主题独立站seo外链平台
  • 工业设计包括哪些产品百度ocpc怎么优化
  • 溆浦网站建设常见的网络营销方式
  • 企业实缴公示在什么网站做微信信息流广告投放
  • 设计外包网站做网站优化推广
  • 深圳办公室装修哪家好企业网站如何优化
  • 网站的pr百度网页版官网
  • 网站管理模式网址域名注册
  • 网站做板块地图的办法免费发布广告
  • wordpress 更改 邮箱seo服务公司上海
  • 株洲做网站哪家好网店无货源怎么做
  • 现在学什么技术最吃香工资高宁波seo外包平台
  • 曰本做爰l网站百度收录入口提交
  • 做ppt赚钱的网站我们公司想做网络推广
  • 石河子做网站的公司google 推广优化
  • 网站建设风景课程设计报告什么软件可以发帖子做推广
  • 武汉网站seo外包企业网站建设专业服务