亚洲一级电影在线观看,九九精品无码专区免费,亚洲AV无码资源在线观看 ,欧美国产高清

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

時間:2020-11-18 14:22:14 筆試題目 我要投稿

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

  如果應用程序使用用戶可控制的數據,以危險的'方式訪問位于應用服務器或其它后端文件系統的文件或目錄,就會出現路徑遍歷

介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目

  String rurl = request.getParameter(“rurl”);

  BufferedWriter utput2 = new BufferedWriter(new FileWriter(new File(“/home/chenyz/”+rurl)));

  攻擊者可以將路徑遍歷序列放入文件名內,向上回溯,從而訪問服務器上的任何文件,路徑遍歷序列叫“點-點-斜線”(..\)

  http://***/go.action?file=..\..\etc\passwd

  避開過濾

  第一種是過濾文件名參數中是否存在任何路徑遍歷序列(..\)

  如果程序嘗試刪除(..\)來凈化用戶輸入,可以用

  ….// ….\/ …./\ ….\\

  進行URL編碼

  點–>%2e 反斜杠–>%2f 正斜杠–>%5c

  進行16為Unicode編碼

  點–>%u002e 反斜杠–>%u2215 正斜杠–>%u2216

  進行雙倍URL編碼

  點–>%252e 反斜杠–>%u252f 正斜杠–>%u255c

  進行超長UTF-8 Unicode編碼

  點–>%c0%2e %e0$40%ae %c0ae

  反斜杠–>%c0af %e0%80af %c0%af

  正斜杠–>%c0%5c %c0%80%5c

  預防路徑遍歷的方法:

  1.對用戶提交的文件名進行相關解碼與規范化

  2.程序使用一個硬編碼,被允許訪問的文件類型列表

  3.使用getCanonicalPath方法檢查訪問的文件是否位于應用程序指定的起始位置

【介紹一下如何利用路徑遍歷進行攻擊及如何防范筆試題目】相關文章:

如何防范勒索軟件攻擊08-09

談談如何防范ARP攻擊10-30

如何利用暑期進行考研復習08-22

如何利用社交媒體進行銷售09-05

物業企業如何利用制度進行管理08-26

如何利用ps進行遙感影像的色彩處理11-15

企業如何利用稅法規定進行納稅籌劃10-10

護士面試如何進行自我介紹及范文11-05

研計算機如何利用暑假進行高效復習07-26

主站蜘蛛池模板: 国产精品美女久久久久久麻豆 | 国产精品自产拍在线观看花钱看| 巴中市| 国产91特黄特色A级毛片| 日本高清成本人视频一区| 东京热大乱系列无码| 伊人久久大香线蕉午夜av| 毛片一级在线| 久久东京热人妻无码人av| 亚洲精品永久在线观看| 就去色综合| 天堂网在线.www天堂在线资源| 亚洲综合色88综合天堂| 久久一级电影| 人妻无码中文专区久久app| 国产精品无码无片在线观看 | 亚洲第一黄片大全| 熟女人妻在线视频| 亚洲精品国偷拍自产在线观看| 国产精品林美惠子在线播放| 亚洲aⅴ天堂av在线电影| 激情内射亚洲一区二区三区 | 丹凤县| 国产精品免费大片| 国产精品99久久免费| 午夜福利二区无码在线| 美女视频黄是免费| 亚洲国产一区二区波多野结衣| 亚洲日本一本dvd高清| 免费99精品国产自在现线| 亚洲色欧美在线影院| 一本大道香蕉久中文在线播放| 亚洲精品综合网在线8050影院| 久久精品国产免费观看三人同眠 | 亚洲区欧美区| 亚洲春色av无码专区在线播放| 日本中文字幕人妻不卡dvd| 亚洲图片综合图区20p| 国产精品午夜剧场免费观看| 绥宁县| 久久亚洲人成网站|