技術文章
技術問答
My Project
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
文章
問答
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
13
3
Security
資安這條路─以自建漏洞環境學習資訊安全
系列 第
13
篇
資安這條路 13 - [文件處理漏洞] 任意上傳檔案
12th鐵人賽
飛飛
團隊
路上撿組員
2020-09-28 23:55:42
27955 瀏覽
分享至
在實務經驗上,常常有許多網站,針對上傳檔案沒有進行限制,導致可以上傳任意副檔名的檔案,或是限制只有做一半,導致駭客可以繞過。
原理
bypass
解析問題
防護手法
上傳檔案後,重新命名檔案名稱,防止駭客取得路徑
設立白名單檢查副檔名與 MIME (Multipurpose Internet Mail Extensions)
透過掃毒軟體掃描上傳檔案
若是圖檔服務可使用 AWS s3 或其他可上傳圖片的服務
LAB
CVE-2018-2894
weblogic
https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894
留言
追蹤
檢舉
上一篇
資安這條路 12 - [Injection] Server-side request forgery (SSRF)
下一篇
資安這條路 14 - [權限控管漏洞] 水平越權、垂直越權、資料洩漏
系列文
資安這條路─以自建漏洞環境學習資訊安全
共
31
篇
目錄
RSS系列文
訂閱系列文
301
人訂閱
27
資安這條路 27 - [伺服器軟體]Web 應用伺服器-Tomcat、Weblogic、Websphere、Jboss
28
資安這條路 28 - [作業系統] Windows、Linux
29
資安這條路 29 - [滲透測試] 滲透測試流程、資訊安全概論
30
資安這條路 30 - [WebSecurity] 統整弱點
31
資安這條路 31 - [WebSecurity] 資源分享
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
929
組
團體組數
32
組
累計文章數
12903
篇
完賽人數
155
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
17th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
18th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
熱門問題
六個語言的 README,要一比一翻完整,還是只寫到「裝得起來」就好?
「相容 MySQL 協議」的引擎,你們是怎麼做能力偵測的?我們試了 42 種,結論有點慘
本地跑模型做評測,你們是怎麼給 context 長度設上限的?我們沒設,7.1 GB 的模型吃掉了 51 GB
熱門回答
六個語言的 README,要一比一翻完整,還是只寫到「裝得起來」就好?
熱門文章
桌面、手機、網站都要接 OAuth2 登入,能用同一套嗎?
iThome 鐵人賽的連續 30 天發文挑戰 區塊鏈與資安實戰
用 Gemini 打造《智數 Sudoku Master》網頁數獨:能推理、能拍照解答的科技結晶,只有一處美中不足?
最新 2026 AI 徵才趨勢白皮書
[Machine Learning A-Z [2026] ] 學習筆記 Day18 - Hierarchical Clustering
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}