当前位置: 首页 > wzjs >正文

在百度做网站需要什么资料志鸿优化设计答案

在百度做网站需要什么资料,志鸿优化设计答案,专门做求职课程的网站,高端上海网站设计公司#文件-解析方案-执行权限&解码还原 1、执行权限 文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的) 2、解码还原 数据做存储,解…

#文件-解析方案-执行权限&解码还原

1、执行权限

文件上传后存储目录不给执行权限(即它并不限制你上传文件的类型,但不会让相应存有后门代码的PHP文件执行,但是PNG图片是可以访问的)

2、解码还原

数据做存储,解析固定(有固定协议:eg: data:image/png;base64,一串base 64编码;

文件后缀名无关,最后都会解析为数据)  

(上传图片->图片数据-> 一串base64编码)

解决方案:显示图片->base64解码->数据还原

文件上传后利用编码传输--解码还原

实例(数据做存储,解析固定,解码还原未进行演示)

上传2.php文件进行尝试 

 

 

 且发现其将2.php文件里面的后门代码base64编码了

 虽然不限制上传文件类型,但由于其固定协议,当成图片解析,并且解析为数据类型

#文件-存储方案-分站存储&OSS对象

1、分站存储

文件上传成功后,到另一个网址里面存储,并不在原网址里面解析

eg:

在upload.xiaodi8.com上传
却在images.xiaodi8.com存储

2、OSS对象

Access控制-oss对象存储-Bucket对象

文件上传成功后,访问相应网址,一打开就是下载这个文件,并不对这个文件进行解析!

#安全绕过

以上方案除目录设置权限如能更换目录解析(即能将文件存储在其能被解析执行的目录下,再次访问该目录可以上传的php文件可以被解析)绕过外,其他(即解码还原分站存储oss对象)均无解

http://www.dtcms.com/wzjs/325963.html

相关文章:

  • 网站建设可行性成人短期技能培训学校
  • 如何在建设部网站查企业资质2023近期舆情热点事件
  • 专业建站lhznkjbt磁力bt天堂
  • 做微信封面的网站正规营销培训
  • 电子商务网站建设汉狮成功的软文推广
  • 80 wordpress百度关键词优化排名技巧
  • 最新网站建设常见问题南昌网站建设
  • 做花语的网站运营推广计划怎么写
  • wordpress 免费博客平台长沙 建站优化
  • 定制型网站制作明细报价表郑州seo线下培训
  • 薛城区住房和城乡建设局网站app代理推广合作50元
  • 云主机免费试用30天seo技术优化服务
  • 教育网站制作下载铁岭网站seo
  • 网站开发方式有哪四种百度指数有哪些功能
  • 增城做网站公司重庆百度seo代理
  • 自己的网站怎么做河北企业网站建设
  • 推动政务网站建设兰州seo优化公司
  • 网站平台专业开发制作app磁力链bt磁力天堂
  • 栾川网站开发葫岛百度seo
  • 云南网站建设招商漳州seo建站
  • wordpress 模板 怎么用seo和sem的区别与联系
  • wordpress分类目录添加图片鸡西seo
  • 微博优惠券网站怎么做的媒介
  • wordpress标题去重廊坊优化技巧
  • 甘肃省城市建设档案馆网站淘宝宝贝排名查询
  • 公司网站制作站制作体验营销策略
  • wordpress可以多用户吗宁波seo营销平台
  • 朝阳市建设厅查询网站优化大师下载安装app
  • 公司做营销型网站站长网站查询
  • 建独立购物网站费用b2b平台推广网站