当前位置: 首页 > wzjs >正文

用家庭宽带做网站如何做推广宣传

用家庭宽带做网站,如何做推广宣传,建站公司 转型经验,学校网站建设招标文件提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文件上传漏洞 定义客户端js检测 服务器检测后缀黑名单白名单 检测内容其他 定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文件上传漏洞

  • 定义
  • 客户端
    • js检测
  • 服务器
    • 检测后缀
      • 黑名单
      • 白名单
    • 检测内容
    • 其他


定义

文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力
这种攻击方式是最为直接和有效的,“文件上传” 本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。

常见的攻击文件为webshell木马程序,这种程序是.php 格式,可以进行操作系统控制


客户端

js检测

检测上传文件的格式,不经过后段服务器

绕过方法:
(1)打开前端代码,将事件的检测请求代码删除
(2)将文件后缀名改的符合规范,然后上传,然后进行抓包,将我们上传的文件的后缀名改回php,然后再发送给服务器

服务器

检测后缀

黑名单

绕过方法:

白名单

绕过方法:
(1)MIME多媒体类型:可以设置支持什么后缀名为:比如jpg/jpeg/png

在这里插入图片描述
抓包,将包中的content-Type类型改为上述对应的MIME类型
(2)getimagesize() 函数

getimagesize() 是php的一个函数,用于获取图像大小及相关信息,成功返回一个数组,失败则返回FALSE 并产生一条E WARNING 级的错误信息

绕过方法:
(1)直接伪造数据的 头部

(2)将木马程序插入到图片中
CMD方法:
copy /b test.png+1.php muma.png
【通过copy /b指令,将创建的1.php木马程序和 test.png合并成一个新的png后缀的木马程序】

(3)使用一些工具生成(2)一样的图片木马文件,比如,edjpgcom程序

检测内容

该处使用的url网络请求的数据。


其他

http://www.dtcms.com/wzjs/49032.html

相关文章:

  • 网站基础建设ppt永久免费的建站系统有哪些
  • 建设银行官方网站下载安装网络营销环境分析主要包括
  • mindmanager网站建设流程图seo及网络推广招聘
  • 免费b2b网站排名软文素材
  • wordpress3.5.1漏洞seo教程技术整站优化
  • 温州做网站建设网站快速收录工具
  • 好看的 网站正在建设中源码销售成功案例分享
  • wordpress页面伪静态资源网站优化排名优化
  • 网络营销推广公司结构外贸seo网站建设
  • 做网站卖东西赚钱杭州做百度推广的公司
  • 企业手机网站建设市场东莞营销网站建设推广
  • 网易做网站吗竞价推广托管
  • 做网站考什么赚钱线上营销培训
  • 兼职 做网站真正永久免费的建站系统有哪些
  • 自己能够做投票网站吗游戏推广员怎么做
  • 网站站点层叠样式怎么做搜索引擎营销就是seo
  • 网站建设优化服务好么短链接在线生成
  • 客户说做网站没效果广告做到百度第一页
  • wordpress部署到外网杭州seo外包
  • 建设部网站证书查询九易建网站的建站模板
  • 找印度人做网站刷关键词排名seo软件
  • 网站开发进度计划表百度seo营销推广
  • 七牛云wordpress郑州seo培训
  • 做电影网站违法谷歌seo排名工具
  • 西部数码网站管理助手 ftp密码seo课程培训机构
  • 网页制作与网站建设实战教程视频seo搜狗排名点击
  • 营销网站建设东莞网站建设优化推广
  • aspnet通讯录网站开发bing搜索引擎下载
  • 手机网站菜单代码宁波seo在线优化方案
  • 专业网站建设开发seo网站优化做什么