当前位置: 首页 > news >正文

百度不抓取网站建筑行业

百度不抓取网站,建筑行业,网站开发和报价方案,大连高端网站建设声明:文章只是起演示作用,所有涉及的网站和内容,仅供大家学习交流,如有任何违法行为,均和本人无关,切勿触碰法律底线 目录 概念:什么是文件上传漏洞一、客户端check二、MIME type三、getimagesi…

声明:文章只是起演示作用,所有涉及的网站和内容,仅供大家学习交流,如有任何违法行为,均和本人无关,切勿触碰法律底线

目录

  • 概念:什么是文件上传漏洞
  • 一、客户端check
  • 二、MIME type
  • 三、getimagesize()

工具在网盘,自取

通过网盘分享的文件:phpstudy
链接: https://pan.baidu.com/s/1l0jpNGQvYMwRSq3BhDY1EQ 提取码: jay1
–来自百度网盘超级会员v1的分享

在这里插入图片描述

概念:什么是文件上传漏洞

文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 如果说后台对上传的文件没有进行任何的安全判断或者判断条件不够严谨,则攻击着可能会上传一些恶意的文件,比如一句话木马,从而导致后台服务器被webshell。

常见类型:

  • 文件包含绕过; 前端限制绕过 ; 文件扩展名绕过; ashx上传绕过; 特殊文件名绕过; 00截断绕过上传 ;htaccess解析漏洞; 突破MIME限制上传 解析漏洞绕过; 条件竞争绕过; CONTENT-LENGTH绕过;

一、客户端check

先上传个php文件,发现被过滤了,

尝试上传一个jpg文件,上传成功


这里可以利用bp抓包修改头和类型上传php文件,修改如下,然后放行

可以看到上传成功

源码如下:

二、MIME type

上传一个php文件,发现只能上传以下三种图片


上传这三种类型的文件,即可上传成功


有一种方法,上传php文件利用bp抓包,修改文件类型,即:

Content-Type: image/jpeg


上传成功

三、getimagesize()

这个代码可以获取图片宽高等参数,如果不是真实的图片,则没有信息

上传一个图片

实际情况下,我们可以利用windows命令,制作一个图片马,在这个文件夹下打开命令控制面板


输入:copy 1.php+12.jpg 123.jpg

这样就可以把内容输入到一起,成为一个图片马,然后去上传,即可成功

http://www.yayakq.cn/news/752093/

相关文章:

  • 简单网站建设设计网站一级栏目
  • 如何设计营销 网站建设网站编程设计如何写备注
  • 广告位网站模板建设网站运营收入
  • 优化一个网站多少钱怎么做网站登陆战
  • 滨海县建设局网站浙江省建设局房管科网站
  • index.html网站怎么做怎么做才能发布网站
  • 视频门户网站建设项目标书建设网站 可以用3层架构吗
  • 山东网站建设公司哪家权威在线观看的seo综合查询
  • 科威网络做网站怎么样山东济南市网站建设
  • 什么做的网站推广东莞建设局网站
  • 网络服务合同wordpress 主机优化
  • 宁波方正建设监理网站服装产品开发流程
  • 网站建设怎么把代码放入网站上搭建一个网站多少钱
  • 一级a做爰片免费网站在线台州企业网站模板建站
  • 厦门北京网站建设wordpress flv
  • 免费网站app代码河北手机网站制作多少钱
  • 自己做网站的流程ts-428 WordPress
  • 韩国购物网站有哪些天河建网站公司
  • 营销网站建设的目的凡客官方网店
  • 自己可以建立网站吗网络营销与网络推广的异同
  • 柳州建站公司wordpress mu 中文
  • 东莞整合网站建设著名网页设计师及作品
  • 网站做整站做优化怎样自己建设网站
  • 网站导航设计欣赏宁夏建设工程造价网站
  • 遵义网上办事大厅广州网站优化效果
  • 家庭农场网站建设qq炫舞做浴缸的网站
  • 炫彩发光字制作网站wordpress 无插件主题
  • 专业做招聘网站旅行社网站开发 论文
  • 哪个建站比较好wordpress 本地ajax
  • 石家庄专业做网站公司建设营销型网站哪家好