当前位置: 首页 > wzjs >正文

网站建设费是无形资产吗网络营销swot分析

网站建设费是无形资产吗,网络营销swot分析,关于政府网站改版建设的请示,有关网站建设的书籍写在前面 首先感谢大佬网运少年在kali上配置DVWA的文章,完美解决了我的问题,相见恨晚 7.7、kali linux环境下搭建DVWA 7.8、linux 搭建dvwa时创建数据库显示Access denied for user‘dvwa‘localhost (using password: YES)的解决办法 第一关 查看原始…
写在前面

首先感谢大佬网运少年在kali上配置DVWA的文章,完美解决了我的问题,相见恨晚
7.7、kali linux环境下搭建DVWA
7.8、linux 搭建dvwa时创建数据库显示Access denied for user‘dvwa‘@localhost (using password: YES)的解决办法

第一关

在这里插入图片描述
查看原始代码后发现对文件没有任何过滤,我们随意上传一个一句话木马

编写一个一句话木马,并将后缀名改为允许通过的内容

在这里插入图片描述

成功上传
在这里插入图片描述

手动连接,检测连通性,发现成功
在这里插入图片描述

第二关

在这里插入图片描述
可以看到源代码只是对文件后缀进行了过滤在这里插入图片描述

成功上传
在这里插入图片描述
用burp suit测试发现可以正常连接
在这里插入图片描述

第三关

在这里插入图片描述

查看源码好像还是对文件类型进行的限制,将第二关的图片传上去,发现报错了,所以一定有其他的障碍,这个障碍就是 getimagesize检测文件的真实类型在这里插入图片描述
使用burp suit进行抓包得到如下情况,可以看到,这一关对指定上传文件的 MIME 类型。这个 MIME 类型表明上传的文件是一个 JPEG 图像文件。
在这里插入图片描述
采用文件包含漏洞将一句话木马嵌入到图片的后面,得到一个新的图片

(ps:得到这样的提示是因为使用的图片太大了,源码中第17行限制了图片大小)
在这里插入图片描述

选取小图进行合成
在这里插入图片描述
成功上传
在这里插入图片描述

第四关

主要采取了四种过滤方法:
1、不信任报文,将文件生成独一无二的id后,做md5
在这里插入图片描述

2、对上传图片的真实类型做过滤
在这里插入图片描述
3、删除文件中注释部分,在合成新的图片,攻击者没有办法将木马写到注释中去,更不可能写道正文 getimagesize( $uploaded_tmp ) ) 会不满足
在这里插入图片描述
3、将原始图片删除掉,将恶意连接的可能彻底断绝,达到了安全的效果
在这里插入图片描述

在这里插入图片描述
可以看到当我上传一个正常的图片时,图片名会被转变为hash值另存到网站中
在这里插入图片描述

http://www.dtcms.com/wzjs/40905.html

相关文章:

  • wordpress文件扫描关键词优化排名
  • 网站建设上机测试题在线建站平台免费建网站
  • 正规的郑州网站建设大兵seo博客
  • 珠海品牌网站制作搜索引擎优化的主要工作
  • 尼尔的h版是那个网站做的域名注册需要哪些条件
  • 排版素材网站怎么做ppt
  • 百度网站推广价格seo入门基础知识
  • 哪些网站可以做百科来源成都网站制作
  • 义乌网站建设谷歌浏览器app下载安装
  • 视频链接生成器在线抖音seo源码搭建
  • 长春门户网站建设制作138ip查询网域名解析
  • asp.net 网站开发自己搜20条优化措施
  • 选择美国网站百度收录提交网址
  • 星沙网站建设公司优化大师哪个好
  • 中国建设银行公积金网缴网站淘宝怎么做引流和推广
  • 建筑材料采购网站域名权重
  • 电商引流推广方法seo怎么优化武汉厂商
  • 青岛网站建设商家怎么做好网站方式推广
  • 捷克网站后缀网络营销公司全网推广公司
  • 网站开发公司分析贺贵江seo教程
  • 深圳燃气公司客服宁波seo搜索引擎优化
  • 帮客户做网站内容杭州做网站的公司排行
  • 网上作业网站怎么做的学生个人网页制作html
  • 网站质量需求如何优化seo关键词
  • 娱乐网站 建站软件河南省疫情最新情况
  • 网站建设合作流程图网络营销乐云seo
  • 网站注册页面怎么做数据验证短链接购买
  • 中山如何建网站什么平台可以发广告引流
  • 移动端是不是手机端seo1视频发布会
  • 网站建设哪家公司好 电商 b2c临沂做网站建设公司