大数据中如何进行文件上传漏洞的分析

技术大数据中如何进行文件上传漏洞的分析今天就跟大家聊聊有关大数据中如何进行文件上传漏洞的分析,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、环境:dvwa二、选

今天跟大家聊聊大数据中的文件上传漏洞如何分析,可能很多人都不太懂。为了让大家更好的了解,边肖为大家总结了以下内容,希望大家能从这篇文章中有所收获。

一.环境:家庭暴力和基于性别的暴力

第二,选择上传,低级。

1.上传1.php文件和1.jpg文件没有问题。

PHP文件的内容是:

?PHP @ eval($ _ POST[' ABC ']);

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

2.访问我们上传的文件

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . jpg

你可以看到图片。

http://192 . 168 . 152 . 188/dvwa/hackable/uploads/1 . PHP

我什么都看不见。

3.用菜刀链接1.php文件,然后单击添加。

大数据中如何进行文件上传漏洞的分析

大数据中如何进行文件上传漏洞的分析

4.双击链接进入

大数据中如何进行文件上传漏洞的分析

第三,选择上传,中等水平。

1.上传2.php文件和2.jpg文件,发现2.php无法上传。

2.单击查看来源。

大数据中如何进行文件上传漏洞的分析

3.这里限制了上传类型,可以通过抓取包来修改上传类型。

大数据中如何进行文件上传漏洞的分析

4.我们将文本/纯文本更改为图像/jpeg,并成功上传。

大数据中如何进行文件上传漏洞的分析

5.把它和菜刀联系起来。

大数据中如何进行文件上传漏洞的分析

第四,选择上传,高水平。

看完以上内容,你对如何分析大数据中的文件上传漏洞有了更深入的了解吗?如果您想了解更多知识或相关内容,请关注行业资讯频道,感谢您的支持。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/141267.html

(0)

相关推荐

  • isemodelsim仿真步骤(ise如何使用modelsim仿真)

    技术怎么进行ModelSim独立仿真ISE的仿真工程本篇文章为大家展示了怎么进行ModelSim独立仿真ISE的仿真工程,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。详细操作步骤

    攻略 2021年12月22日
  • 数据挖掘

    技术数据挖掘 数据挖掘通过数据挖掘过程所推倒出的关系和摘要经常被称为:(A B)A. 模型B. 模式C. 模范D. 模具寻找数据集中的关系是为了寻找精确、方便并且有价值地总结了数据的某一特征的表示,这个

    礼包 2021年11月18日
  • 隐藏IP地址有哪些好处

    技术隐藏IP地址有哪些好处本篇内容主要讲解“隐藏IP地址有哪些好处”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“隐藏IP地址有哪些好处”吧!  1、隐藏位置信息  隐藏您的I

    攻略 2021年11月19日
  • Kotlin中可见性修饰符有什么用

    技术Kotlin中可见性修饰符有什么用这篇文章主要介绍Kotlin中可见性修饰符有什么用,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!前言在Kotlin中四种可见性修饰符:private、prot

    攻略 2021年11月11日
  • MQ底层类MQClientInstance和ProcessQueue分析

    技术MQ底层类MQClientInstance和ProcessQueue分析本篇内容介绍了“MQ底层类MQClientInstance和ProcessQueue分析”的有关知识,在实际案例的操作过程中,不少人都会遇到这样

    攻略 2021年11月12日
  • oracle rac环境安装目录权限被修改乱了怎么办

    技术oracle rac环境安装目录权限被修改乱了怎么办这篇文章将为大家详细讲解有关oracle rac环境安装目录权限被修改乱了怎么办,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。在

    攻略 2021年12月4日