File Upload Vulnerabilities: DVFU Lab Shows You How to Protect Yourself

แชร์
ฝัง
  • เผยแพร่เมื่อ 12 พ.ย. 2024

ความคิดเห็น • 4

  • @kiraishagaming
    @kiraishagaming ปีที่แล้ว

    What to do if the server only check if the file contains .png or .jpg behind the file name? After uploaded it will rename the file same as the browser cookie and add .png or .jpg behind. Using the magic bytes can bypass and upload it but cannot make it executable as a php code. I don't know to make the RCE filename parameter here because if i try to edit the cookie it get errors

  • @mutebreakcom
    @mutebreakcom ปีที่แล้ว

    super

  • @Антонмихейчик-ч5ц
    @Антонмихейчик-ч5ц ปีที่แล้ว +1

    Hi

  • @rezou656
    @rezou656 ปีที่แล้ว

    good