线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

文件上传漏洞研究与实践

黄志华; 王子凯; 徐玉华; 李云龙孙伟 信息安全研究 2020年第02期

摘要:文件上传漏洞是Web应用系统中一种常见的漏洞类型,攻击者利用Web应用系统对上传文件检测的不充分缺陷,实施可执行脚本的上传.攻击者利用该漏洞将网站后门(WebShell)上传到Web应用服务器,进而通过访问获取Web站点的权限,可以对Web应用服务器中的数据进行窃取以及进一步对Web应用服务器的渗透.研究分析了文件上传以及常见的检测防御手段,对上传漏洞攻击手段进行归纳分析,并针对DVWA漏洞环境中的文件上传漏洞,运用归纳的攻击方法进行了实践检验,最后对文件上传攻击防御方法进行归纳并作未来展望.

关键词:文件上传漏洞网站后门上传攻击检测dvwa漏洞环境防御方法

单位:中山大学电子与信息工程学院; 广州510006; 信息技术教育部重点实验室(中山大学); 广州510006

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

信息安全研究

CSCD期刊

¥556.00

关注 12人评论|0人关注