上传图片被防火墙拦截_Web安全:文件上传漏洞
生活随笔
收集整理的這篇文章主要介紹了
上传图片被防火墙拦截_Web安全:文件上传漏洞
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
文章來源:計算機與網絡安全
一般將文件上傳歸類為直接文件上傳與間接文件上傳。直接文件上傳就是服務器根本沒有做任何安全過濾,導致攻擊者可以直接上傳小馬文件及大馬文件(如ASP、ASPX、PHP、JSP及war文件等類型的小馬文件及大馬文件),從而得到目標站點的shell。間接文件上傳就是服務器對用戶上傳的文件使用了安全策略:第一種安全策略是在程序代碼中設置黑名單或者白名單;第二種安全策略是在Web應用層加一個WAF。對于第一種安全策略,當程序代碼中設置的是黑名單的時候,攻擊者可能會想辦法繞過黑名單的限制,實現文件上傳,進而得到shell。繞過白名單的限制亦同理,只是白名單策略的限制一般而言更難繞過。對于第二種安全策略,大家都知道WAF吧?WAF其實也是基于mod_security模塊進行開發的,一個WAF功能及性能的好壞直接決定了網站的安全系數。所以,如果研究透WAF里的攔截規則,或許就有辦法繞開WAF的攔截,從而實現SQL注入及文件上傳等。一般情況下,攻擊者會通過查找文件上傳功能程序中的文件上傳安全檢測代碼的漏洞,然后利用該漏洞繞過文件上傳安全檢測代碼的限制,實現上傳文件。接下來,我們來全面、細致地學習文件上傳漏洞相關的知識,其具體類
總結
以上是生活随笔為你收集整理的上传图片被防火墙拦截_Web安全:文件上传漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 纽拉美斯玻尿酸价格是多少
- 下一篇: 个性经典签名