DVWA系列之24high级别上传漏洞

最后再来分析high级别的代码:

成都创新互联主要从事网站制作、成都网站建设、网页设计、企业做网站、公司建网站等业务。立足成都服务大连,10多年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:18980820575

DVWA系列之24 high级别上传漏洞

这里首先有一条语句需要理解:

$uploaded_ext = substr($uploaded_name, strrpos($uploaded_name, '.') + 1);

在这条语句里,首先利用strrpos() 函数来查找“.”在变量$uploaded_name中出现的位置,然后将得到的数值加1,最后利用substr()函数从变量$uploaded_name的指定位置截取部分字符串。

总之,这条语句的作用就是从我们所上传的文件名中截取出扩展名部分。

接下来就用if语句来判断这个扩展名是否是大写或小写的jpg/jpeg,如果不是的话则不允许上传,因而这里就是定义了一份白名单,这也是安全性比较高的一种防御措施。

最后总结一下,如果要挖掘上传漏洞,那么就可以在网页代码中搜索$_FILES这个用于接收上传文件的变量,或是搜索move_uploaded_file这个用于执行上传操作的函数,然后再分析是否采取了过滤措施。

上传漏洞作为一种主流的***方式,其形式是非常多样的,单纯就DVWA中这种上传漏洞而言,定义白名单就是一种不错的防御方式。


分享题目:DVWA系列之24high级别上传漏洞
网址分享:http://csruizhi.cn/article/jdpsph.html

其他资讯

Copyright © 2007-2024 成都优众联杰科技有限公司 All Rights Reserved 蜀ICP备2024116266号
友情链接: 成都网站制作 四川成都网站建设 专业网站设计 成都网站设计 广安网站设计 定制网站建设 上市集团网站建设 高端网站设计 成都网站设计 网站制作 成都响应式网站建设 成都网站制作 成都网站设计制作公司 成都定制网站建设 网站制作公司 手机网站制作 重庆企业网站建设 定制网站设计 成都网站建设公司 成都商城网站建设 手机网站制作 网站建设公司