asp.net有没有上传漏洞?

ldk 2006-12-15 05:07:50
应该要注意哪些东西呢?我只希望用户能上传图片。看了有些文章,说改扩展名或者文件头能上传木马,具体是怎么操作的呢?
...全文
305 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
cqdyh 2006-12-18
  • 打赏
  • 举报
回复
将上传文件存入数据库...
ldk 2006-12-18
  • 打赏
  • 举报
回复
存入数据库啊?这样太影响效率了
ldk 2006-12-16
  • 打赏
  • 举报
回复
一般的虚拟主机怎么设置保存目录的权限?
njrc 2006-12-15
  • 打赏
  • 举报
回复
把上传文件的保存目录设为“执行权限”值为“无”,asp木马就没用了
ldk 2006-12-15
  • 打赏
  • 举报
回复
一般的小网站这样做就嫌麻烦了,能不能从上传那一块去控制呢?
winner2050 2006-12-15
  • 打赏
  • 举报
回复
在.NET的世界里面作个扫描Web木马的小组件很容易的。

上传成功以后强行当作文本打开,如果是木马那就能扫描到Server、 Objtec等木马常见字眼,甚至还有作者的名字,网站。

注意性能,这么打开文件消耗的内存跟文件大小一样,不过对付图片,很轻松。
等水平提高了再提高性能。
kkk8000 2006-12-15
  • 打赏
  • 举报
回复
IIS里设置该文件夹不能运行脚本即可
oldmoon 2006-12-15
  • 打赏
  • 举报
回复
那主要还要看服务器的权限管理,要让他即使传了木马也没有运行权限
heyjude1983 2006-12-15
  • 打赏
  • 举报
回复
哥们,你用一个在IIS外的文件夹来装那些上传的文件,这样,即使被不小心上传了木马,也不会影响到你的系统吧

是吗?

望达人解答

62,039

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧