Day49:WEB攻防-文件上传&存储安全&OSS对象&分站&解析安全&解码还原&目录执行

目录

文件-解析方案-目录执行权限&解码还原

目录执行权限

解码还原

文件-存储方案-分站存储&OSS对象

分站存储

OSS对象存储


知识点:
1、文件上传-安全解析方案-目录权限&解码还原

2、文件上传-安全存储方案-分站存储&OSS对象

文件-解析方案-目录执行权限&解码还原

1 、执行权限
文件上传后存储目录不给执行权限

2、解码还原

数据做存储,解析固定(文件后缀名无关)

文件上传后利用编码传输解码还原

目录执行权限

文件上传后存储目录不给执行权限

解码还原

文件上传后利用编码(base64)传输并对应解码还原,无解

数据做存储,解析固定(任何文件后缀名都无用)

文件-存储方案-分站存储&OSS对象

1 、分站存储
upload.xiaodi8.com 上传

images.xiaodi8.com 存储

2、OSS对象

Access控制-OSS对象存储-Bucket对象

分站存储

无解,上传和存储的地方不在一个服务器上

OSS对象存储

无解,把上传的东西放在了云存储桶里(类似一个网盘,专门放东西的地方)

无论什么东西放上去就只是一个文件,如直接访问就会下载

安全绕过:以上方案除目录设置权限如能换目录解析绕过外,其他均无解

相关推荐
一个脚本boy11 分钟前
【troll2靶机的完整详细渗透测试过程附靶机链接】
web安全·网络安全
桌面运维家1 小时前
Windows防火墙高级配置:网络安全深度优化
windows·安全·web安全
LlNingyu2 小时前
文艺复兴,什么是CSRF,常见形式(二)--SameSite属性
前端·网络·安全·web安全·csrf
一名优秀的码农2 小时前
vulhub系列-49-devguru(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
xingxin3217 小时前
PHP代码分析溯源(第3题)
安全·web安全·网络安全·php
LlNingyu17 小时前
文艺复兴,什么是CSRF,常见形式(一)
前端·安全·web安全·csrf
m0_7381207220 小时前
我的创作纪念日0328
java·网络·windows·python·web安全·php
百度智能云技术站21 小时前
ClawHub 漏洞警示:官方商店失守,百度智能云守护小龙虾 Skill 供应链安全
网络·安全·web安全
李彦亮老师(本人)1 天前
网络安全基础:TCP/IP 协议栈安全分析与防护
tcp/ip·安全·web安全
一个脚本boy1 天前
【Billu_bOx1靶机的完整详细渗透测试附靶机下载链接】
web安全·网络安全