腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如何避免文件
上传
函数中的路径或目录操作?
、
、
在我正在做的文件
上传
功能中,一个重要的问题是我可以保存图像用户
上传
的路径。在下面的代码中,我已经在基于web的应用程序文件夹中指定了保存
上传
文件的文件夹。我的指导员告诉我,在
asp
.net UploadFile控件的代码后面还有一个安全
漏洞
,我不知道为什么!= @"~\Images\"; ,你能告诉我如何防止这种安全
漏洞
浏览 4
提问于2013-03-20
得票数 2
1
回答
使用uploadify和
asp
.net mvc 2实现安全
上传
、
、
我有一个
asp
.net MVC2应用程序,我正在使用uploadify。我正在将文件直接
上传
到sql服务器数据库中。我需要做哪些必要的检查以及如何进行检查?我想执行防病毒扫描?这里可能存在哪些安全
漏洞
?
浏览 1
提问于2011-07-18
得票数 0
2
回答
我可以在
ASP
.NET 4.0.30319中测试“微软
ASP
.Net窗体认证旁路”
、
我在谷歌搜索"
ASP
.Net 4.0.30319
漏洞
“关键字。最后,我在下面的链接中找到了"Microsoft
ASP
.NET窗体身份验证旁路“:但我不知道如何渗透测试这个
漏洞
。换句话说,如果有人给我一个由
ASP
.Net 4.0.30319实现的应用程序,我无法证明存在此
漏洞
。 我的问题是如何证明
浏览 0
提问于2014-10-25
得票数 -1
1
回答
asp
.net mvc文件
上传
安全
漏洞
、
好了,除了检查文件类型和文件大小两个服务器端,我如何才能避免安全
漏洞
,在
上传
的文件,可能会危及我的系统(主要是从高级黑客)。这足够了吗?我不是在谈论任何特殊的场景,只是简单的文件
上传
。
浏览 2
提问于2010-12-21
得票数 0
回答已采纳
4
回答
如何找出性能
漏洞
在哪里?
、
我有一个自建的
asp
.net页面(),在我自己的本地主机服务器上它运行得非常快。但是当我把它
上传
到我的租房服务器(Win08Server,3 3GB,3 3GhZ...)它非常非常慢(站点切换3-5秒)。 很想知道是什么程序干扰了我,或者我哪里有
漏洞
?
浏览 3
提问于2010-01-31
得票数 0
回答已采纳
1
回答
是否有权威的
漏洞
分类?
是否对
漏洞
进行了分类?但我没有找到权威的
漏洞
分类。在Web应用程序
漏洞
之下,应该有XSS/SSRF/XXE...。
浏览 0
提问于2020-09-09
得票数 0
回答已采纳
3
回答
使用SFTP在
ASP
.net MVC上直接
上传
到远程服务器是否可行?
、
、
我目前正在开发一些使用
asp
.net MVC,我仍然没有相当的经验,所以请帮助我。这个概念中是否存在安全
漏洞
? 非常感谢
浏览 4
提问于2009-10-31
得票数 0
回答已采纳
1
回答
允许ApplicationPoolIdentity写入访问web应用程序文件夹中的文件夹安全吗?
、
、
最近,我们实现了一个特性,它在我们的App_Themes文件夹中动态生成一个较少的文件。这是在应用程序启动时完成的。但是,我们的系统管理员不希望我们提供写入访问的“ApplicationPoolIdentity”。出于安全原因。
浏览 1
提问于2016-06-07
得票数 1
回答已采纳
2
回答
Stegosploit是现代浏览器真正关心的问题吗?
、
http://stegosploit.info/ 我考虑让用户将他们的图像直接
上传
到AWS S3,以节省成本(而不是通过传统的服务器并使用mozjpeg重新编码),但理论上这将根据我所读到的内容打开stegosploit
漏洞
。我不明白的部分是:利用
漏洞
是否需要在<script></script>中加载图像(网站管理员必须在该
漏洞
中),还是图像本身包含<script></script> (网站用户可以为该
漏洞
<
浏览 0
提问于2016-06-07
得票数 1
回答已采纳
1
回答
在
ASP
.NET核心中加密文件的“正确”方法是什么?
、
、
、
假设我们有一个要求,用户
上传
到我们的
ASP
.NET核心MVC应用程序的每个文件都必须以加密的形式存储在共享文件夹中,并且这些文件必须保留,直到用户删除它们(所以这可能需要很长时间)。共享文件夹部分并不难,但是加密
上传
文件的“正确”方法是什么呢?当用户
上传
文件时,我们得到的是一个包含原始文件名的字符串和一个包含文件内容的流,所以这是起点,但我不知道如何继续。有大量的Google结果,但所有这些结果都直接在流上使用原语,我猜这样做时存在一些明显的安全
漏洞
,所以必须有一种适当的方法。
浏览 23
提问于2021-01-28
得票数 2
1
回答
对于我们的环境来说,典型的
ASP
应用程序是一个安全
漏洞
吗?
、
、
是否仍然维护
ASP
以防范安全
漏洞
?
浏览 2
提问于2018-05-04
得票数 0
回答已采纳
1
回答
通过EXIF注释
上传
.JPEG文件外壳程序
、
、
我最近遇到了这个咨询,我对这两个
漏洞
都感到有点困惑,特别是文件
上传
漏洞
。我不明白如何实际利用这个条件(甚至是为什么它作为一个条件存在)。这个
漏洞
实际上是一个
漏洞
吗?或者,它只是一个PoC,显示您可以
上传
东西内部的东西(但实际上并不是利用它们)?
浏览 0
提问于2013-04-29
得票数 10
回答已采纳
1
回答
最后带有特殊字符的PHP执行
、
、
我试图复制这个
漏洞
: 根据解释,可以绕过Wordpress插件中的检查,在php扩展后添加一个特殊的char。我正在尝试攻击,文件
上传
时名为shell.php<special_char>,包含一个简单的php代码<?php echo "poc"; ?>。 然后,我应该在<target>/....在哪种情况下,可以利用允许
上传
扩展名为php的文件,最终包
浏览 0
提问于2020-12-22
得票数 1
2
回答
ASP
.NET MVC中的
漏洞
测试
、
、
我参与了基于
ASP
.NET MVC和
ASP
.NET WebAPI的基于测试的开发,使用NMock单元测试,但是我编写的大多数单元测试都围绕着测试功能。从单元测试的角度看 :是否有任何(更喜欢开源的)工具来测试建立在
ASP
.NET MVC、手动或自动基础上的网站的
漏洞
,这些
漏洞
可以用于质量保证?
浏览 4
提问于2013-05-12
得票数 9
1
回答
laravel中的Ckeditor安全问题
、
、
我想问的是: 我用的是Laravel5.6和最后一个版本。
浏览 1
提问于2018-07-04
得票数 0
1
回答
来自XSS的LFI还是RFI?
、
、
我读过一篇文章,它可以通过XSS
漏洞
上传
shell,但我仍然不知道它是如何实现的。
浏览 0
提问于2012-06-06
得票数 1
回答已采纳
3
回答
W3af和自动
漏洞
扫描器与手动测试
、
与手动查找
漏洞
相比,像w3af这样的工具在查找web应用程序
漏洞
方面有多有效?他们是否能够从OWASP前10名中找到所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,而仍未被发现?
浏览 0
提问于2014-11-27
得票数 3
3
回答
不使用/利用文件名中的XSS
、
、
我试图利用文件
上传
的文件名字段中的
漏洞
进行攻击。web应用程序无法正确验证
上传
文件的文件名,因此存在存储的跨站点脚本
漏洞
。甚至有可能利用这个
漏洞
吗?
浏览 0
提问于2018-04-19
得票数 2
回答已采纳
1
回答
W3af vs手动渗透测试
与手动查找
漏洞
相比,w3af等工具在查找web应用程序
漏洞
方面的效率如何?他们是否能够找到OWASP前10名中的所有
漏洞
,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件
上传
?还是会有一些
漏洞
从裂缝中掉下来,仍然没有被发现?
浏览 0
提问于2014-11-27
得票数 0
1
回答
PHP,它提供什么安全性?
、
如果我不能使用它(我做了
上传
,但不是通过帖子),所以我必须使用rename功能,我需要采取什么安全措施? 编辑 @Pekka要求我详细说明我打算如何
上传
该文件。我将通过Ajax
上传
文件,并且我有一些用于
上传
倍数文件的队列功能。因此,我正在使用php://input流。
浏览 0
提问于2012-08-12
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
文件上传漏洞
上传漏洞绕过
线下赛ASP靶机漏洞利用分析
上传漏洞攻击总结
文件上传漏洞详解1
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券