DVWA File Upload PHPinfo: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Die Möglichkeit des File Uploads bei Webservern stellt ein Risiko dar. *Oft wird zuerst versucht, schädlichen Code auf einen Server hochzuladen und in weite…“)
 
(kein Unterschied)

Aktuelle Version vom 16. Juni 2021, 18:21 Uhr

  • Die Möglichkeit des File Uploads bei Webservern stellt ein Risiko dar.
  • Oft wird zuerst versucht, schädlichen Code auf einen Server hochzuladen und in weiteren Schritten diesen dann auszuführen.

DVWA-fileupload-1.png


  • Hier wird auch der Uploadpfad mit ausgegeben.

DVWA-fileupload-2.png


  • Anpassen der URL und Aufruf von phpinfo.php: ..../vulnerabilities/upload/../../hackable/uploads/phpinfo.php

DVWA-fileupload-3.png

Gegenmassnahmen

  • Dateiupload beschränken.
  • Dateitypen prüfen.
  • Keinen ausführbaren Code in Dateiuploads erlauben.