2025年7月15日
星期二
|
欢迎来到佛山市图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
搜索到
72
篇“
上传漏洞
“的相关文章
资源类型:
全部数字资源类型
期刊文章
政策法规
学位论文
专利
会议论文
标准
专著
科技成果
产品样本
科技报告
全部数字资源类型
全部数字资源类型
期刊文章
政策法规
学位论文
专利
会议论文
标准
专著
科技成果
产品样本
科技报告
排序方式:
相关度排序
被引量排序
时效性降序
时效性升序
相关度排序
相关度排序
被引量排序
时效性降序
时效性升序
一种面向文件传输程序的文件
上传
漏洞
挖掘方法
本发明面向文件传输程序的文件
上传
漏洞
挖掘方法,先获取文件传输程序接收文件时的正常存储路径,然后向文件传输程序发送文件并抓取通信数据包,分析定位数据包中的文件路径信息,再运行监控程序监控文件传输程序的文件创建API函数,并...
赵亚新
秦富童
吴皓敏
周云彦
袁学军
刘迎龙
一种文件
上传
漏洞
的检测方法、装置、设备及存储介质
本发明公开了一种文件
上传
漏洞
的检测方法、装置、设备及存储介质,应用于网络安全领域,包括:对目标网站进行全面扫描,获取目标网站的所有接口请求;对于接口请求中的表单请求,基于表单攻击载荷字典对目标网站进行表单载荷攻击;对于接...
赵旭
王欣
一种基于动态测试的文件
上传
漏洞
挖掘方法和系统
本发明提出一种基于动态测试的文件
上传
漏洞
挖掘方法和系统。其中方法包括:步骤S1、采用动态爬虫进行文件
上传
表单的信息收集,生成文件
上传
表单的配置文件;步骤S2、对文件
上传
请求报文的突变进行约束,包括:采用探测反馈机制生成的...
潘祖烈
陈远超
李阳
赵军
黄晖
胡淼
Web应用系统文件
上传
漏洞
分析
被引量:2
2023年
文件
上传
漏洞
是常见的Web应用系统网络安全
漏洞
,攻击者往往通过
上传
恶意脚本对系统的服务器进行劫持和非法操作,危害较大。基于此,分析了Web应用系统文件
上传
漏洞
的基本情况和
漏洞
的渗透测试思路,并针对
漏洞
的特点提出了修复措施。
康志辉
关键词:
WEB系统
文件上传
漏洞
用于文件
上传
漏洞
的检测方法和检测装置
本公开提供了一种用于文件
上传
漏洞
的检测方法,属于信息安全领域。所述方法包括:获取网站的访问请求;当所述访问请求为文件
上传
请求时,基于所述访问请求构造至少一个
漏洞
攻击报文;将所述
漏洞
攻击报文发送至所述网站,以获得所述网站针...
吴鸿霖
吕博良
卓越
姜城
一种网页端的文件
上传
漏洞
检测方法和装置
本发明公开了一种网页端的文件
上传
漏洞
检测方法和装置,方法包括:获取符合文件
上传
接口要求的第一文件扩展名;生成具有第一文件扩展名的文件以使用页面自动化工具将文件
上传
到文件
上传
接口,并使用抓包工具截获文件
上传
接口的文件
上传
请...
赵淼
一种检测和防御文件
上传
漏洞
的方法及系统
本发明提供了一种检测和防御文件
上传
漏洞
的方法,所述方法包括以下步骤:步骤S1、生成验证用户和服务器的会话状态session值;步骤S2、JS脚本检测文件后缀,过滤无效文件;步骤S3、服务端校验验证用户和服务器的会话状态s...
刘德建
叶伟
陈宏展
一种检测任意文件
上传
漏洞
的装置
本发明公开了一种任意文件
上传
漏洞
的检测方法,提供一种适用于可安装监控Agent情况下的任意文件
上传
漏洞
检测方法,用于更精准的判断是否存在文件
上传
漏洞
;步骤1,启动文件监控Agent;步骤2,寻找
上传
点并获取HTTP报文;...
潘善民
李永刚
王孟超
一种基于动态测试的文件
上传
漏洞
挖掘方法和系统
本发明提出一种基于动态测试的文件
上传
漏洞
挖掘方法和系统。其中方法包括:步骤S1、采用动态爬虫进行文件
上传
表单的信息收集,生成文件
上传
表单的配置文件;步骤S2、对文件
上传
请求报文的突变进行约束,包括:采用探测反馈机制生成的...
潘祖烈
陈远超
李阳
赵军
黄晖
胡淼
一种基于WEB应用的文件
上传
漏洞
检测方法及系统
本发明涉及一种基于WEB应用的文件
上传
漏洞
检测方法。该方法包括:步骤1,遍历网站或应用中的文件
上传
请求并记录所述文件
上传
请求;步骤2,预先对文件
上传
漏洞
进行全面分析以生成兼容式的
漏洞
攻击用例列表,以及从所述兼容式的
漏洞
攻...
井俊双
刘新
马雷
于灏
刘冬兰
王文婷
任天成
张昊
王睿
赵晓红
赵洋
赵勇
吕国栋
苗笛
加载更多 ∨
相关作者
葛志辉
作品数:133
被引量:228
H指数:9
供职机构:广西大学计算机与电子信息学院
研究主题:无线MESH网络 无线MESH QOS 选播 制造网格
肖新华
作品数:3
被引量:7
H指数:2
供职机构:石家庄铁路职业技术学院
研究主题:WEB日志 SQL注入漏洞 黑客入侵 上传漏洞 流氓软件
范春荣
作品数:31
被引量:43
H指数:4
供职机构:石家庄铁路职业技术学院
研究主题:政府采购 WEB日志 信息化 WEB应用 DTS
杨波
作品数:1
被引量:12
H指数:1
供职机构:中国电信集团
研究主题:WEB应用程序 PHP 攻防研究 攻防 文件上传
刘耀炎
作品数:6
被引量:7
H指数:2
供职机构:龙岩学院
研究主题:高校 WEB站点 WEB 网站安全 上传漏洞
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张