DVWA File Upload: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*DVWA File Upload PHPinfo“)
Markierung: Ersetzt
Zeile 1: Zeile 1:
−
*Die Möglichkeit des File Uploads bei Webservern stellt ein Risiko dar.
+
*[[DVWA File Upload PHPinfo]]
−
*Oft wird zuerst versucht, schädlichen Code auf einen Server hochzuladen und in weiteren Schritten diesen dann auszuführen.
 
−
 
 
−
[[Datei:DVWA-fileupload-1.png]]
 
−
 
 
−
 
 
−
*Hier wird auch der Uploadpfad mit ausgegeben.
 
−
[[Datei:DVWA-fileupload-2.png]]
 
−
 
 
−
 
 
−
*Anpassen der URL und Aufruf von phpinfo.php: ..../vulnerabilities/upload/../../hackable/uploads/phpinfo.php
 
−
[[Datei:DVWA-fileupload-3.png|1000px]]
 
−
 
 
−
=Gegenmassnahmen=
 
−
*Dateiupload beschränken.
 
−
*Dateitypen prüfen.
 
−
*Keinen ausführbaren Code in Dateiuploads erlauben.
 

Version vom 16. Juni 2021, 18:21 Uhr