当前位置: 首页 > news >正文

文件上传漏洞-防御

防御文件上传的方法各种各样

1、限制文件上传的类型(不让上传php等脚本类文件、只允许上传图片)

2、给上传的文件重命名,让攻击者找不到自己传的文件在哪

3、限制文件上传大小

4、压缩上传文件

5、把上传的文件存储到文件服务器或者OSS平台

DVWA文件上传漏洞防御

1、medium

medium的渗透测试解决办法:

通过抓包,修改requests请求消息中的文件类型,我们可以使用burpsuite将postdata中的Content-Type:application/octet-stream改成Content-Type:image/jpeg

2、Hight

hight的渗透测试解决办法:

利用DVWA的文件包含漏洞组合利用[文件名含会把读取的文件当作PHP代码执行]

3、Impossible 

1、image/jpeg将原本的图片重新编码创建一个新的JPEG图像,最后0-100代表清晰度,0 质量最差,100质量最好

2、image/png将原本的图片重新编码创建一个新的png图像

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Java面试--设计模式
  • 【HW工具】Nacos漏洞综合利用工具v7.0,零基础入门到精通,收藏这一篇就够了
  • 数学分析原理答案——第一章 习题16
  • Tensorflow—第四讲网络八股扩展
  • [C++]: std::move
  • Vue引入使用iconfont字体图标
  • Java 基础(从编写到运行)详细说明
  • springboot使用WebSocket
  • LeetCode257 二叉树的所有路径
  • 高可用集群KEEPALIVED
  • opencv色彩空间类型转换
  • LLM微调(精讲)-以高考选择题生成模型为例(DataWhale AI夏令营)
  • 前端创作纪念日
  • go语言协程之间的同步
  • 第十章、 异常Exception
  • [笔记] php常见简单功能及函数
  • 【Amaple教程】5. 插件
  • crontab执行失败的多种原因
  • css的样式优先级
  • KMP算法及优化
  • mysql 数据库四种事务隔离级别
  • 关键词挖掘技术哪家强(一)基于node.js技术开发一个关键字查询工具
  • 前端面试题总结
  • 如何优雅地使用 Sublime Text
  • 算法---两个栈实现一个队列
  • 我的业余项目总结
  • 学习Vue.js的五个小例子
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • Java数据解析之JSON
  • # Java NIO(一)FileChannel
  • #Z2294. 打印树的直径
  • #数据结构 笔记三
  • (1)(1.9) MSP (version 4.2)
  • (1)常见O(n^2)排序算法解析
  • (delphi11最新学习资料) Object Pascal 学习笔记---第2章第五节(日期和时间)
  • (LLM) 很笨
  • (poj1.2.1)1970(筛选法模拟)
  • (Redis使用系列) Springboot 使用Redis+Session实现Session共享 ,简单的单点登录 五
  • (solr系列:一)使用tomcat部署solr服务
  • (ZT)出版业改革:该死的死,该生的生
  • (补充)IDEA项目结构
  • (不用互三)AI绘画工具应该如何选择
  • (附源码)计算机毕业设计SSM保险客户管理系统
  • (四)模仿学习-完成后台管理页面查询
  • (五)MySQL的备份及恢复
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)【Hibernate总结系列】使用举例
  • .net反编译的九款神器
  • @cacheable 是否缓存成功_Spring Cache缓存注解
  • @entity 不限字节长度的类型_一文读懂Redis常见对象类型的底层数据结构
  • [ IO.File ] FileSystemWatcher
  • [20180312]进程管理其中的SQL Server进程占用内存远远大于SQL server内部统计出来的内存...
  • [240621] Anthropic 发布了 Claude 3.5 Sonnet AI 助手 | Socket.IO 拒绝服务漏洞
  • [BZOJ] 2006: [NOI2010]超级钢琴
  • [C#]使用C#部署yolov8的目标检测tensorrt模型