大数据中如何进行文件上传漏洞的分析

技术大数据中如何进行文件上传漏洞的分析今天就跟大家聊聊有关大数据中如何进行文件上传漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、环境:dvwa二、选

今天跟大家聊聊大数据中的文件上传漏洞如何分析,可能很多人都不太懂。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

一.环境:家庭暴力和基于性别的暴力

第二,选择上传,低级。

1.上传1.php文件和1.jpg文件没有问题。

PHP文件的内容是:

?PHP @ eval($ _ POST[' ABC ']);

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

2.访问我们上传的文件

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . jpg

你可以看到图片。

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . PHP

我什么都看不见。

3.用菜刀链接1.php文件,然后单击添加。

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

4.双击链接进入

大数据中如何进行文件上传漏洞的分析

第三,选择上传,中等水平。

1.上传2.php文件和2.jpg文件,发现2.php无法上传。

2.单击查看来源。

大数据中如何进行文件上传漏洞的分析

3.这里限制了上传类型,可以通过抓取包来修改上传类型。

大数据中如何进行文件上传漏洞的分析

4.我们将文本/纯文本更改为图像/jpeg,并成功上传。

大数据中如何进行文件上传漏洞的分析

5.把它和菜刀联系起来。

大数据中如何进行文件上传漏洞的分析

第四,选择上传,高水平。

看完以上内容,你对如何分析大数据中的文件上传漏洞有了更深入的了解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/141267.html

(0)

相关推荐

  • MySQL和Oracle中的唯一性索引的差别是怎样的

    技术MySQL和Oracle中的唯一性索引的差别是怎样的本篇文章给大家分享的是有关MySQL和Oracle中的唯一性索引的差别是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说

    攻略 2021年11月16日
  • ipv6组播地址范围(ipv6的组播地址)

    技术SDN网络IPv6组播机制是什么本篇内容主要讲解“SDN网络IPv6组播机制是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“SDN网络IPv6组播机制是什么”吧!知识

    攻略 2021年12月20日
  • SQL Server中SQL语句的执行效率查看方法

    技术SQL Server中SQL语句的执行效率查看方法 SQL Server中SQL语句的执行效率查看方法之前在练习SQL查询的时候,对于同一个需求可以通过不同的sql语句得到想要的数据。所以想知道不同

    礼包 2021年11月23日
  • 香港云服务器租用——中小海外站长首选

    技术香港云服务器租用——中小海外站长首选目前在免备案的海外云服务器中,一般中小站长都会选择香港云服务器部署业务,以USA-IDC为例,租用旗下香港云服务器非常有利于一些中小站长搭建网站,主要有以下几个优势1. 可扩展 作

    礼包 2021年11月23日
  • 画眉鸟翻译,画眉鸟这首古诗是什么意思

    技术画眉鸟翻译,画眉鸟这首古诗是什么意思译文画眉鸟翻译: 千百声的鸟啭,任意回荡著, (就在那)山花万紫千红绽放,高低有致的林木里.
    这才明白:(以前)听到那锁在金笼内的画眉叫声,
    远比不上悠游林中时的自在啼唱.《画

    2021年10月24日
  • 和某人交谈用英语怎么说,与什么什么交流用英语怎么说

    技术和某人交谈用英语怎么说,与什么什么交流用英语怎么说communicate with sb.或者chat with sb.communicate的基本意思是“传达”“表达”,指把信息和某人交谈用英语怎么说、知识、性能等

    生活 2021年10月29日