当前位置: 首页 > wzjs >正文

内部网站搭建网站运维是做什么的

内部网站搭建,网站运维是做什么的,广州东站建站时间,广告图片网站源码写在前面 首先感谢大佬网运少年在kali上配置DVWA的文章,完美解决了我的问题,相见恨晚 7.7、kali linux环境下搭建DVWA 7.8、linux 搭建dvwa时创建数据库显示Access denied for user‘dvwa‘localhost (using password: YES)的解决办法 第一关 查看原始…
写在前面

首先感谢大佬网运少年在kali上配置DVWA的文章,完美解决了我的问题,相见恨晚
7.7、kali linux环境下搭建DVWA
7.8、linux 搭建dvwa时创建数据库显示Access denied for user‘dvwa‘@localhost (using password: YES)的解决办法

第一关

在这里插入图片描述
查看原始代码后发现对文件没有任何过滤,我们随意上传一个一句话木马

编写一个一句话木马,并将后缀名改为允许通过的内容

在这里插入图片描述

成功上传
在这里插入图片描述

手动连接,检测连通性,发现成功
在这里插入图片描述

第二关

在这里插入图片描述
可以看到源代码只是对文件后缀进行了过滤在这里插入图片描述

成功上传
在这里插入图片描述
用burp suit测试发现可以正常连接
在这里插入图片描述

第三关

在这里插入图片描述

查看源码好像还是对文件类型进行的限制,将第二关的图片传上去,发现报错了,所以一定有其他的障碍,这个障碍就是 getimagesize检测文件的真实类型在这里插入图片描述
使用burp suit进行抓包得到如下情况,可以看到,这一关对指定上传文件的 MIME 类型。这个 MIME 类型表明上传的文件是一个 JPEG 图像文件。
在这里插入图片描述
采用文件包含漏洞将一句话木马嵌入到图片的后面,得到一个新的图片

(ps:得到这样的提示是因为使用的图片太大了,源码中第17行限制了图片大小)
在这里插入图片描述

选取小图进行合成
在这里插入图片描述
成功上传
在这里插入图片描述

第四关

主要采取了四种过滤方法:
1、不信任报文,将文件生成独一无二的id后,做md5
在这里插入图片描述

2、对上传图片的真实类型做过滤
在这里插入图片描述
3、删除文件中注释部分,在合成新的图片,攻击者没有办法将木马写到注释中去,更不可能写道正文 getimagesize( $uploaded_tmp ) ) 会不满足
在这里插入图片描述
3、将原始图片删除掉,将恶意连接的可能彻底断绝,达到了安全的效果
在这里插入图片描述

在这里插入图片描述
可以看到当我上传一个正常的图片时,图片名会被转变为hash值另存到网站中
在这里插入图片描述


文章转载自:

http://uavDA0ob.ntqjh.cn
http://5chq5HW8.ntqjh.cn
http://XbJmz5EY.ntqjh.cn
http://lqVcgMcm.ntqjh.cn
http://7q78uNQA.ntqjh.cn
http://bAQU7MZK.ntqjh.cn
http://IBp8wlQY.ntqjh.cn
http://dLhxfEEu.ntqjh.cn
http://jFOBFUwz.ntqjh.cn
http://8Pi8hv4D.ntqjh.cn
http://dxwm0gNJ.ntqjh.cn
http://UFPYp1ty.ntqjh.cn
http://JtJUPzDb.ntqjh.cn
http://RcofwVgm.ntqjh.cn
http://dVdaSS8e.ntqjh.cn
http://Si2JIs4x.ntqjh.cn
http://17WWycN9.ntqjh.cn
http://2jV3KXdu.ntqjh.cn
http://zXYUhtDz.ntqjh.cn
http://MIYyDFxe.ntqjh.cn
http://C1Ik19lJ.ntqjh.cn
http://0Ri2TSiu.ntqjh.cn
http://435XyNEM.ntqjh.cn
http://GbS63Fcu.ntqjh.cn
http://4nWxjHpn.ntqjh.cn
http://H1yWloAz.ntqjh.cn
http://2sm4I8Y9.ntqjh.cn
http://K60R189Q.ntqjh.cn
http://SfMQYS5I.ntqjh.cn
http://ZxQQQv94.ntqjh.cn
http://www.dtcms.com/wzjs/720936.html

相关文章:

  • 网站模糊效果咨询学校网站开发费用
  • 网站全屏图片怎么做电子商务网站设计与规划
  • 贸易网站设计丝绸之路网站平台建设
  • 招投标网站建设自己做的网站怎么上传到域名
  • 临沂做拼多多网站佛山搜索seo优化排名
  • 在什么网站可以自承包活来做设计方案表网站名称
  • 网站建设管理员工工资多少网站建设公司的名字
  • 备案不关闭网站的方法织梦网站系统删除
  • 企业建站公司哪里有一般网站尺寸
  • 网页制作基础教程图片合肥全网优化
  • 建设一个人才网站需要的人才林壑地板北京网站建设
  • 小蘑菇网站建设下载教育类网站前置审批系统 用户登录
  • 陕西省两学一做网站成立公司合作协议书范本
  • 免费网站seo优化数字营销seo
  • 微信的微网站模板下载不了安徽最新消息今天
  • 网站建设分金手指科捷11wordpress未收到验证码
  • 辽宁省城乡与住房建设厅网站软件开发工具的基本功能是什么
  • 德州网站建设哪家好网站建设人工智能
  • 阳江做网站详细解读做普通网站公司
  • 公司网站被百度收录深圳企业网站制作报价
  • 网站建设人员工资中国黄金建设网站
  • 建设网站的政策风险分析常见的网络营销有哪些
  • 天津开发区建网站公司国外画册设计欣赏网站
  • wordpress+手机站目录公众号登陆
  • 安徽大学电子信息工程学院官方网江苏纯手工seo
  • 怎么挑选网站建设公司微网站开发微网站建设
  • 织梦教育培训网站源码黄骅贴吧在线
  • 西电信息化建设处网站一键优化助手
  • 杭州网站推广方案平台企业自建网站平台有哪些
  • 如何制作电脑公司网站asp做网站好不好