当前位置: 首页 > news >正文

县级网站建设中国万网官网登录

县级网站建设,中国万网官网登录,空间 建网站,做百度收录的网站目录 前言验证/绕过 前言 关于文件上传的漏洞,目前在网上的常见验证是验证三个方面: 后缀名,文件类型,文件头,其中这个文件头是属于文件内容的一个验证 后缀名:黑名单,白名单 文件类型&#xf…

目录

    • 前言
    • 验证/绕过

前言

关于文件上传的漏洞,目前在网上的常见验证是验证三个方面:
后缀名,文件类型,文件头,其中这个文件头是属于文件内容的一个验证
后缀名:黑名单,白名单
文件类型:MIME信息(filename、Content-Type)
文件头:内容头信息

其实这几种验证方式,只是从验证的角度来讲有区别,但是它归根到底还是在验证一个东西,一个是直接的,一个是间接的,比如这个后缀名,大部分文件上传的地方是不允许以脚本格式的形式上传,通过查看当前文件名的后缀来判断,这是最直接的;还有间接的,可以通过文件头和类型来识别,其实这三种只是间接和直接的关系,直接就是用后缀名去验证,间接的就是用类型和文件头

黑名单:明确不让上传的格式后缀asp php jsp aspx cgi war
白名单:明确可以上传的格式后缀jpg png zip rar gif、、、
如果对方是黑名单验证的话,这些格式如果他有记录不全的话,我们是可以用其它格式绕过的,phtml、php5解析成php需要系统环境的支持,不是所有的都可以解析
白名单针对黑名单会安全一些,我们要采用一些相关的绕过方法,所以白名单相对黑名单验证会更安全一些

我们上传相关文件的时候,他这个文件会自带一个信息,我们讲文件上传和其它的一些东西是不相干的,就是你是什么样的脚本、什么样的网站程序都可以上传,因为这个上传的验证是通用的,你用何种脚本是没关系的,它跟sql注入是有区别的,因为注入里面是分数据库类型的,而这个文件上传他是通用的。它可以通过判定mime的值,来判定你是何种格式,这个时候,我们可以修改mime的值来进行绕过,例如:image/jpeg,让对方误认为你上传的是jpg,来达到这个上传成功,所以这个判断是不严谨的,是可以进行伪造的

打开图像png、gif、jpg的头部,有同一个东西PNG、GIF89a、JFIF,我们可以通过一个文件的头信息,来判定出一个文件的格式,如果网站文件上传单纯采用这个验证的话,那就是不严谨了。因为这个头部信息,我们可以通过BP来修改
通过内容的头部信息去确认上传的文件类型,这种验证是可以进行伪造攻击的

验证/绕过

前端
JS类防护
黑名单
特殊解析后缓
.htaccess解折
大小写绕过
点绕过
空格绕过
::$$DATA绕过
配合解析漏洞
双后缀名绕过
白名单
MIME绕过
%00截断
0x00截断
0x0a截断

http://www.yayakq.cn/news/148330/

相关文章:

  • 自己怎么免费做网站网页原创小说手机网站制作需要多少钱
  • 做柜子喜欢上哪些网站看惠州手机网站商城建设
  • 深圳住房和建设部网站云服务器可以做几个网站
  • 做旅游网站需要注意什么wordpress 怎么启动
  • 西安网站排名公司视频网站大数据建设
  • 石家庄网站建设平台有哪些湖南网站设计案例
  • 进入网站wordpress配置网站怎么做效果更好
  • 做印章的网站深圳仿站定制模板建站
  • 网站建设维护 微信做网站需要api吗
  • 河北省住房和城身建设厅网站婚礼设计方案网站
  • 入夏网站建设公司阿里云 wordpress博客
  • 安岳网站建设东莞网站建设全过程
  • jsp网站 值班顺德品牌网站建设信息
  • 深圳专业网站设计专业定制中国采招网
  • 慈溪外贸公司网站石排网站仿做
  • 网站广告推广哪家好做网站公司商丘
  • 2017招远网站建设网络推广费用计入什么科目
  • 网站可以个人备案吗如何做网站本地服务器吗
  • 金泉网做网站电话天津建设工程信息网怎么注册
  • 类似于滴滴的网站商城建设容县网站建设
  • 济南mip网站建设重庆公司网站建设价格
  • 长沙网站建设1681989没有网站域名备案信息吗
  • flash 网站头部wordpress 循环两个交替
  • 网加商学院网站怎么做wordpress免费企业
  • 怎样做网站卖手机号批量扫dedecms做的网站
  • 怎样做微信网站wordpress保存远程图片大小
  • 桂林旅游网官方网站wordpress让邮箱登录
  • 个人网站首页布局图厦门网站制作策划
  • 哪个网站可以做电视背景墙在线制作头像图片生成器
  • 网站开发是否交印花税海口网站建设解决方案