ctf从入门到放弃:不安全的文件下载和上传190522

本文介绍了文件下载漏洞的概念,当网站的文件下载功能设计不当,攻击者可能构造文件路径获取服务器上的敏感文件。同时,讨论了不安全的文件上传问题,指出许多web站点因未充分考虑安全,可能导致恶意文件上传,威胁web后台安全。通过实例展示了如何利用工具绕过安全措施并提出问题的严重性。
摘要由CSDN通过智能技术生成

文件下载漏洞概述
很多网站都会提供文件下载功能,即用户可以通过点击下载链接,下载到链接所对应的文件。
但是,如果文件下载功能设计不当,则可能导致攻击着可以通过构造文件路径,从而获取到 后台服务器上的其他的敏感文件。(又称:任意文件下载)

举个例子:
比如说:
你在网站上下载一张小黄图或者是才寻鲲gif,
这时候你向服务器放送请求,下载服务器目录下的文件。
这个时候,
你就可以通过一些没安全意识的网站下在其他目录下的系统敏感文件。

在这里插入图片描述

这种就是有漏洞的。

不安全文件上传
因为业务功能需要,很多web站点都有文件上传的接口,比如: 1.注册时上传头像图片(比如jpg,png,gif等); 2.上传文件附件(doc,xls等);
而在后台开发时并没有对上传的文件功能进行安全考虑或者采用了有缺陷的措施,导致攻击者可以通过 一些手段绕过安全措施从而上传一些恶意文件(如:一句话木马) 从而通过对该恶意文件的访问来控制整个web后台。

先说一部分,明天还有早课。
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

漏洞缠身了,
因为对比的content type是在前端处理的数据,
用bp抓包与正确上传的对比修改立马传进去服务器,然后就gg了。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值