43、WEB攻防——通用漏洞&任意文件下载&删除重装&敏读取&黑白审计

本文探讨了文件上传、包含和下载的安全问题,重点关注直链下载可能带来的风险,以及如何通过路径过滤避免任意文件访问。同时提到了文件删除在网站配置中的作用及其潜在影响。
摘要由CSDN通过智能技术生成

文章目录

有关文件方面的漏洞:文件上传文件包含文件下载

  1. 文件读取:基本和文件下载利用类似;

  2. 文件下载:利用下载获取源码或数据库配置文件及系统敏感文件为后续出思路。正常情况下,文件下载不能给一个路径就下,需要有路径过滤。黑盒测试主要是看是否允许任意文件下载。
    文件下载时,URL有两种情况(以下载www.xiaodi18.com/soft/1.zip为例):

    • 直链下载,www.xiaodi18.com/soft/1.zip,当前目录有这个文件才会下载且后缀为zip。没有安全问题
    • 参数下载,www.xiaodi18.com/down?file=1.zip,这时候可以测试下载www.xiaodi18.com/down?file=index.php(使用下载协议去解析文件)。可能有安全问题
  3. 文件删除:除自身安全引发的文件删除外,可配合删除重装锁定文件进行重装。就是说网站一旦搭建好,就会生成一个文件以确定你已经配置好该网站了;若这个文件被删除,会初始化网站信息。不要乱删文件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值