DVWA File Upload

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
  • Die Möglichkeit des File Uploads bei Webservern stellt ein Risiko dar.
  • Oft wird zuerst versucht, schädlichen Code auf einen Server hochzuladen und in weiteren Schritten diesen dann auszuführen.

Gegenmassnahmen

  • Dateiupload beschränken.
  • Dateitypen prüfen.
  • Keinen ausführbaren Code in Dateiuploads erlauben.