期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
10
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于PHP文件上传漏洞防范策略研究
被引量:
2
1
作者
陈军章
《安阳工学院学报》
2021年第2期43-45,共3页
在简述文件上传漏洞的危害性基础上,从攻击者可能利用的文件上传漏洞技术手段进行分析,基于PHP环境指出了攻击者通过绕过客户端验证、绕过扩展名验证、绕过黑名单与白名单验证、绕过内容检测验证、绕过截断上传攻击、绕过WEB服务解析等...
在简述文件上传漏洞的危害性基础上,从攻击者可能利用的文件上传漏洞技术手段进行分析,基于PHP环境指出了攻击者通过绕过客户端验证、绕过扩展名验证、绕过黑名单与白名单验证、绕过内容检测验证、绕过截断上传攻击、绕过WEB服务解析等方法进行攻击的过程。通过分析研究,最后提出了在WEB开发时、服务器端、WEB运维时一套立体式的防御策略。
展开更多
关键词
文件上传漏洞
扩展名检测
白名单检测
内容检测
下载PDF
职称材料
文件上传漏洞研究与实践
被引量:
3
2
作者
黄志华
王子凯
+2 位作者
徐玉华
李云龙
孙伟
《信息安全研究》
2020年第2期151-158,共8页
文件上传漏洞是Web应用系统中一种常见的漏洞类型,攻击者利用Web应用系统对上传文件检测的不充分缺陷,实施可执行脚本的上传.攻击者利用该漏洞将网站后门(WebShell)上传到Web应用服务器,进而通过访问获取Web站点的权限,可以对Web应用服...
文件上传漏洞是Web应用系统中一种常见的漏洞类型,攻击者利用Web应用系统对上传文件检测的不充分缺陷,实施可执行脚本的上传.攻击者利用该漏洞将网站后门(WebShell)上传到Web应用服务器,进而通过访问获取Web站点的权限,可以对Web应用服务器中的数据进行窃取以及进一步对Web应用服务器的渗透.研究分析了文件上传以及常见的检测防御手段,对上传漏洞攻击手段进行归纳分析,并针对DVWA漏洞环境中的文件上传漏洞,运用归纳的攻击方法进行了实践检验,最后对文件上传攻击防御方法进行归纳并作未来展望.
展开更多
关键词
文件上传漏洞
网站后门
上传
攻击检测
DVWA
漏洞
环境
防御方法
下载PDF
职称材料
基于Web渗透的自动化文件上传漏洞检测工具实现
3
作者
赵润梓
胡超
《网络安全技术与应用》
2020年第3期26-28,共3页
文件上传漏洞是Web应用中常见且危害巨大的漏洞之一,攻击者可以通过上传漏洞获取服务器的控制权并以这台服务器为跳板进行内网横向攻击。本文重点分析了四种常见文件上传漏洞的成因,并基于Python 3的Requests模块与bs4模块实现了自动化...
文件上传漏洞是Web应用中常见且危害巨大的漏洞之一,攻击者可以通过上传漏洞获取服务器的控制权并以这台服务器为跳板进行内网横向攻击。本文重点分析了四种常见文件上传漏洞的成因,并基于Python 3的Requests模块与bs4模块实现了自动化上传漏洞检测功能,最后以PHP开发的BWVS漏洞集成环境为靶机进行了测试。试验结果表明,相对传统的手工测试与漏洞验证而言,自动化漏洞检测工具显著提高了漏洞检测的效率。
展开更多
关键词
文件上传漏洞
PYTHON
3
自动化
漏洞
检测
WEB安全
原文传递
基于Web系统的文件上传漏洞解析
被引量:
1
4
作者
巨腾飞
岳剑晖
《网络安全技术与应用》
2020年第5期14-15,共2页
由于Web技术的迅猛发展,Web系统功能愈加丰富多彩,传统的Web系统仅用于信息发布,而如今的Web系统应用,如购物网站、论坛、微博功能愈加完善,不仅有信息发布,还有网民娱乐、购物、聊天等功能,功能的完善意味着这些网站安全问题的突出,许...
由于Web技术的迅猛发展,Web系统功能愈加丰富多彩,传统的Web系统仅用于信息发布,而如今的Web系统应用,如购物网站、论坛、微博功能愈加完善,不仅有信息发布,还有网民娱乐、购物、聊天等功能,功能的完善意味着这些网站安全问题的突出,许多网站存在头像上传、附件上传等功能,由此便产生了文件上传漏洞,安全管理者和安全运维者的责任则更加突出,安全问题亟待解决。
展开更多
关键词
WEB系统
网站安全
文件上传漏洞
原文传递
Blog也危险——“DLog破废墟修改版”漏洞一箩筐
5
《网上俱乐部(电脑安全专家)》
2005年第1期30-31,共2页
网络日起热潮兴起后,博客就变得非常流行了,许多人都在自己的网站上加入BLOG。而在众多Blog程序中,poorfish(人名ID)修改的“DLog破废墟修改版”1.2版非常流行,但是其安全性却令人担忧……
关键词
SQL注入
漏洞
“DLog破废墟修改版”
文件上传漏洞
eWebEditor数据库路径
漏洞
下载PDF
职称材料
动网论坛漏洞新体验
6
作者
蓝孤
狂人
《电击高手》
2004年第7期84-85,共2页
再完美的东西也有瑕疵,再安全的东西也有漏洞,这句话果然应验在动网论坛的峰上了!最近动网就出了一个漏洞——“上传文件漏洞”,下面就跟随笔者一起验证一下这个漏洞吧!
关键词
“
上传
文件
漏洞
”
根目录
ASP木马
代码
远程控制
下载PDF
职称材料
Web系统安全问题与防护机制研究
被引量:
5
7
作者
陈刚
逯柳
《无线互联科技》
2019年第15期108-109,共2页
文章分析了SQL注入、XSS,CSRF、文件上传漏洞等常见Web系统安全问题的攻击方式和原理,并给出了防护机制和解决方法,能有效提高Web系统运作时的安全性和鲁棒性。
关键词
Web系统安全
结构化查询语言注入
跨站脚本攻击
跨站请求伪造攻击
文件上传漏洞
下载PDF
职称材料
网站信息安全问题及防护对策研究
被引量:
1
8
作者
陈淑红
《网络空间安全》
2020年第7期55-59,共5页
在注重用户体验的Web 2.0时代,网站信息安全问题应该引起人们足够的重视。文章从SQL注入攻击、数据库的拖库和撞库风险、HTTP协议自身的安全缺陷、文件上传漏洞、跨站脚本攻击等多个方面,对网站可能存在的信息安全问题进行了详尽的分析...
在注重用户体验的Web 2.0时代,网站信息安全问题应该引起人们足够的重视。文章从SQL注入攻击、数据库的拖库和撞库风险、HTTP协议自身的安全缺陷、文件上传漏洞、跨站脚本攻击等多个方面,对网站可能存在的信息安全问题进行了详尽的分析,并针对各种信息安全问题给出了切实可行的防护对策,以期对加强网站信息安全工作起到抛砖引玉的作用。
展开更多
关键词
网站信息安全
SQL注入攻击
撞库攻击
HTTPS
文件上传漏洞
跨站脚本攻击
下载PDF
职称材料
某文考网脚本攻击测试
9
作者
齐天小猴
《网上俱乐部(电脑安全专家)》
2005年第1期34-36,共3页
脚本攻击已经成为黑客的主要攻击手法,江民、神州数码等大刑网络站不久前也遭遇过这种攻击。一夜之间,网管们谈脚本色变。脚本攻击可能发生任何一个动态网站上,为了给读者警示,我在这里展示一次脚本攻击的过程,以便我们了解它的特...
脚本攻击已经成为黑客的主要攻击手法,江民、神州数码等大刑网络站不久前也遭遇过这种攻击。一夜之间,网管们谈脚本色变。脚本攻击可能发生任何一个动态网站上,为了给读者警示,我在这里展示一次脚本攻击的过程,以便我们了解它的特征,从而能在日后的网站管理过程中进行规避。
展开更多
关键词
脚本攻击
攻击手法
爆库
漏洞
“欺骗
上传
任意
文件
”
漏洞
网络安全
下载PDF
职称材料
三种常见的Web漏洞及其防护技术研究
被引量:
1
10
作者
江科
《网络安全技术与应用》
2021年第10期21-22,共2页
本文对SQL注入攻击漏洞、XSS漏洞、文件上传漏洞三种常见的Web漏洞的利用原理进行了分析,并以PHP开发环境为例,对其防范技术作了一定的研究和总结。以期软件开发人员能在编码过程中更加严谨,提高软件产品的安全性,以便信息系统管理人员...
本文对SQL注入攻击漏洞、XSS漏洞、文件上传漏洞三种常见的Web漏洞的利用原理进行了分析,并以PHP开发环境为例,对其防范技术作了一定的研究和总结。以期软件开发人员能在编码过程中更加严谨,提高软件产品的安全性,以便信息系统管理人员能了解基本的漏洞利用原理,有针对性地开展网络安全工作。
展开更多
关键词
SQL注入
漏洞
XSS
漏洞
文件上传漏洞
PHP
网络安全
原文传递
题名
基于PHP文件上传漏洞防范策略研究
被引量:
2
1
作者
陈军章
机构
许昌信息工程技术研究中心
出处
《安阳工学院学报》
2021年第2期43-45,共3页
文摘
在简述文件上传漏洞的危害性基础上,从攻击者可能利用的文件上传漏洞技术手段进行分析,基于PHP环境指出了攻击者通过绕过客户端验证、绕过扩展名验证、绕过黑名单与白名单验证、绕过内容检测验证、绕过截断上传攻击、绕过WEB服务解析等方法进行攻击的过程。通过分析研究,最后提出了在WEB开发时、服务器端、WEB运维时一套立体式的防御策略。
关键词
文件上传漏洞
扩展名检测
白名单检测
内容检测
分类号
TP391 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
文件上传漏洞研究与实践
被引量:
3
2
作者
黄志华
王子凯
徐玉华
李云龙
孙伟
机构
中山大学电子与信息工程学院
信息技术教育部重点实验室(中山大学
出处
《信息安全研究》
2020年第2期151-158,共8页
基金
广东省科技厅科技计划项目(2017A010101012)
文摘
文件上传漏洞是Web应用系统中一种常见的漏洞类型,攻击者利用Web应用系统对上传文件检测的不充分缺陷,实施可执行脚本的上传.攻击者利用该漏洞将网站后门(WebShell)上传到Web应用服务器,进而通过访问获取Web站点的权限,可以对Web应用服务器中的数据进行窃取以及进一步对Web应用服务器的渗透.研究分析了文件上传以及常见的检测防御手段,对上传漏洞攻击手段进行归纳分析,并针对DVWA漏洞环境中的文件上传漏洞,运用归纳的攻击方法进行了实践检验,最后对文件上传攻击防御方法进行归纳并作未来展望.
关键词
文件上传漏洞
网站后门
上传
攻击检测
DVWA
漏洞
环境
防御方法
Keywords
file upload vulnerability
Website backdoor
upload attack detection
DVWA vulnerability environment
defense method
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Web渗透的自动化文件上传漏洞检测工具实现
3
作者
赵润梓
胡超
机构
中南大学计算机学院
出处
《网络安全技术与应用》
2020年第3期26-28,共3页
文摘
文件上传漏洞是Web应用中常见且危害巨大的漏洞之一,攻击者可以通过上传漏洞获取服务器的控制权并以这台服务器为跳板进行内网横向攻击。本文重点分析了四种常见文件上传漏洞的成因,并基于Python 3的Requests模块与bs4模块实现了自动化上传漏洞检测功能,最后以PHP开发的BWVS漏洞集成环境为靶机进行了测试。试验结果表明,相对传统的手工测试与漏洞验证而言,自动化漏洞检测工具显著提高了漏洞检测的效率。
关键词
文件上传漏洞
PYTHON
3
自动化
漏洞
检测
WEB安全
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
基于Web系统的文件上传漏洞解析
被引量:
1
4
作者
巨腾飞
岳剑晖
机构
陕西省网络与信息安全测评中心
出处
《网络安全技术与应用》
2020年第5期14-15,共2页
文摘
由于Web技术的迅猛发展,Web系统功能愈加丰富多彩,传统的Web系统仅用于信息发布,而如今的Web系统应用,如购物网站、论坛、微博功能愈加完善,不仅有信息发布,还有网民娱乐、购物、聊天等功能,功能的完善意味着这些网站安全问题的突出,许多网站存在头像上传、附件上传等功能,由此便产生了文件上传漏洞,安全管理者和安全运维者的责任则更加突出,安全问题亟待解决。
关键词
WEB系统
网站安全
文件上传漏洞
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
Blog也危险——“DLog破废墟修改版”漏洞一箩筐
5
出处
《网上俱乐部(电脑安全专家)》
2005年第1期30-31,共2页
文摘
网络日起热潮兴起后,博客就变得非常流行了,许多人都在自己的网站上加入BLOG。而在众多Blog程序中,poorfish(人名ID)修改的“DLog破废墟修改版”1.2版非常流行,但是其安全性却令人担忧……
关键词
SQL注入
漏洞
“DLog破废墟修改版”
文件上传漏洞
eWebEditor数据库路径
漏洞
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
动网论坛漏洞新体验
6
作者
蓝孤
狂人
出处
《电击高手》
2004年第7期84-85,共2页
文摘
再完美的东西也有瑕疵,再安全的东西也有漏洞,这句话果然应验在动网论坛的峰上了!最近动网就出了一个漏洞——“上传文件漏洞”,下面就跟随笔者一起验证一下这个漏洞吧!
关键词
“
上传
文件
漏洞
”
根目录
ASP木马
代码
远程控制
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Web系统安全问题与防护机制研究
被引量:
5
7
作者
陈刚
逯柳
机构
哈尔滨石油学院
出处
《无线互联科技》
2019年第15期108-109,共2页
基金
黑龙江省自然科学基金项目
项目编号:LH2019F045
文摘
文章分析了SQL注入、XSS,CSRF、文件上传漏洞等常见Web系统安全问题的攻击方式和原理,并给出了防护机制和解决方法,能有效提高Web系统运作时的安全性和鲁棒性。
关键词
Web系统安全
结构化查询语言注入
跨站脚本攻击
跨站请求伪造攻击
文件上传漏洞
Keywords
Web system security
structured query language injection
cross-site request forgery
file upload vulnerability
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
网站信息安全问题及防护对策研究
被引量:
1
8
作者
陈淑红
机构
莒县文心高级中学
出处
《网络空间安全》
2020年第7期55-59,共5页
文摘
在注重用户体验的Web 2.0时代,网站信息安全问题应该引起人们足够的重视。文章从SQL注入攻击、数据库的拖库和撞库风险、HTTP协议自身的安全缺陷、文件上传漏洞、跨站脚本攻击等多个方面,对网站可能存在的信息安全问题进行了详尽的分析,并针对各种信息安全问题给出了切实可行的防护对策,以期对加强网站信息安全工作起到抛砖引玉的作用。
关键词
网站信息安全
SQL注入攻击
撞库攻击
HTTPS
文件上传漏洞
跨站脚本攻击
Keywords
website information security
SQL injection attack
account credential enumeration attack
HTTPS
file upload attack
XSS attack
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
某文考网脚本攻击测试
9
作者
齐天小猴
出处
《网上俱乐部(电脑安全专家)》
2005年第1期34-36,共3页
文摘
脚本攻击已经成为黑客的主要攻击手法,江民、神州数码等大刑网络站不久前也遭遇过这种攻击。一夜之间,网管们谈脚本色变。脚本攻击可能发生任何一个动态网站上,为了给读者警示,我在这里展示一次脚本攻击的过程,以便我们了解它的特征,从而能在日后的网站管理过程中进行规避。
关键词
脚本攻击
攻击手法
爆库
漏洞
“欺骗
上传
任意
文件
”
漏洞
网络安全
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
三种常见的Web漏洞及其防护技术研究
被引量:
1
10
作者
江科
机构
川北医学院
出处
《网络安全技术与应用》
2021年第10期21-22,共2页
基金
川北医学院2016年校级科研发展计划项目。
文摘
本文对SQL注入攻击漏洞、XSS漏洞、文件上传漏洞三种常见的Web漏洞的利用原理进行了分析,并以PHP开发环境为例,对其防范技术作了一定的研究和总结。以期软件开发人员能在编码过程中更加严谨,提高软件产品的安全性,以便信息系统管理人员能了解基本的漏洞利用原理,有针对性地开展网络安全工作。
关键词
SQL注入
漏洞
XSS
漏洞
文件上传漏洞
PHP
网络安全
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
G647 [文化科学—高等教育学]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于PHP文件上传漏洞防范策略研究
陈军章
《安阳工学院学报》
2021
2
下载PDF
职称材料
2
文件上传漏洞研究与实践
黄志华
王子凯
徐玉华
李云龙
孙伟
《信息安全研究》
2020
3
下载PDF
职称材料
3
基于Web渗透的自动化文件上传漏洞检测工具实现
赵润梓
胡超
《网络安全技术与应用》
2020
0
原文传递
4
基于Web系统的文件上传漏洞解析
巨腾飞
岳剑晖
《网络安全技术与应用》
2020
1
原文传递
5
Blog也危险——“DLog破废墟修改版”漏洞一箩筐
《网上俱乐部(电脑安全专家)》
2005
0
下载PDF
职称材料
6
动网论坛漏洞新体验
蓝孤
狂人
《电击高手》
2004
0
下载PDF
职称材料
7
Web系统安全问题与防护机制研究
陈刚
逯柳
《无线互联科技》
2019
5
下载PDF
职称材料
8
网站信息安全问题及防护对策研究
陈淑红
《网络空间安全》
2020
1
下载PDF
职称材料
9
某文考网脚本攻击测试
齐天小猴
《网上俱乐部(电脑安全专家)》
2005
0
下载PDF
职称材料
10
三种常见的Web漏洞及其防护技术研究
江科
《网络安全技术与应用》
2021
1
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部