亚洲一级电影在线观看,九九精品无码专区免费,亚洲AV无码资源在线观看 ,欧美国产高清

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

時間:2020-11-18 14:22:14 筆試題目 我要投稿

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

  如果應(yīng)用程序使用用戶可控制的數(shù)據(jù),以危險的'方式訪問位于應(yīng)用服務(wù)器或其它后端文件系統(tǒng)的文件或目錄,就會出現(xiàn)路徑遍歷

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

  String rurl = request.getParameter(“rurl”);

  BufferedWriter utput2 = new BufferedWriter(new FileWriter(new File(“/home/chenyz/”+rurl)));

  攻擊者可以將路徑遍歷序列放入文件名內(nèi),向上回溯,從而訪問服務(wù)器上的任何文件,路徑遍歷序列叫“點-點-斜線”(..\)

  http://***/go.action?file=..\..\etc\passwd

  避開過濾

  第一種是過濾文件名參數(shù)中是否存在任何路徑遍歷序列(..\)

  如果程序嘗試刪除(..\)來凈化用戶輸入,可以用

  ….// ….\/ …./\ ….\\

  進行URL編碼

  點–>%2e 反斜杠–>%2f 正斜杠–>%5c

  進行16為Unicode編碼

  點–>%u002e 反斜杠–>%u2215 正斜杠–>%u2216

  進行雙倍URL編碼

  點–>%252e 反斜杠–>%u252f 正斜杠–>%u255c

  進行超長UTF-8 Unicode編碼

  點–>%c0%2e %e0$40%ae %c0ae

  反斜杠–>%c0af %e0%80af %c0%af

  正斜杠–>%c0%5c %c0%80%5c

  預(yù)防路徑遍歷的方法:

  1.對用戶提交的文件名進行相關(guān)解碼與規(guī)范化

  2.程序使用一個硬編碼,被允許訪問的文件類型列表

  3.使用getCanonicalPath方法檢查訪問的文件是否位于應(yīng)用程序指定的起始位置

【介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目】相關(guān)文章:

如何防范勒索軟件攻擊08-09

談?wù)勅绾畏婪禔RP攻擊10-30

如何利用暑期進行考研復(fù)習(xí)08-22

如何利用社交媒體進行銷售09-05

物業(yè)企業(yè)如何利用制度進行管理08-26

如何利用ps進行遙感影像的色彩處理11-15

企業(yè)如何利用稅法規(guī)定進行納稅籌劃10-10

護士面試如何進行自我介紹及范文11-05

研計算機如何利用暑假進行高效復(fù)習(xí)07-26

主站蜘蛛池模板: 男女啪啪永久免费网站| 制服丝袜无码每日更新| 最新国产成人在线| 亚洲毛片ΑV无线播放一区| 色综合天天综合网站中国| 亚洲第一福利视频| 中文字幕不卡免费高清视频| 亚洲黄网在线| 国产成人高清精品免费5388| 久久中文字幕无码a片不卡古代| 国产精品xxx在线| 国产精品嫩草影院一二三区入口| 人妻少妇不满足中文字幕| 国产成人免费永久播放视频平台| 波多野结衣视频网站| 久久精品伊人波多野结衣| 欧美日韩91| 国产成人精品免费视频app软件| 精品午夜福利1000在线观看| 男女裸交免费无遮挡全过程| 烟台市| 亚洲欧美丝袜精品久久中文字幕| 国产亚洲精品久久久久久动漫| 怀安县| 九九99精品久久久久久综合| 久久久久久无码av成人影院| 久久永久视频| 国产成人精品永久免费视频| 丰满的少妇愉情hd高清果冻传媒| 免费一级毛片不卡在线播放| 久久av无码精品人妻系列试探 | 精品日韩亚洲欧美高清a| 国产精品无码专区在线观看不卡| 军事| 国产午夜无码片在线观看影院 | 欧美日韩精品一区二区三区不卡| 人妻少妇精品久久| 欧美牲交a欧美牲交| 97免费人妻在线视频| 国产精品亚洲ΑV三区| 亚洲中文字幕精品一区二区三区|