İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 55 XP · 5 etkinlik

Dosya yükleme güvenliği

Yükleme ucu, kullanıcıdan bir dosya alır ve onu diskte ya da nesne depoda saklar. Denetim yalnız dosya uzantısına bakıyorsa kolayca atlatılır: kurye hasar fotoğrafı yükleme ucu yalnız .jpg uzantısını kabul ediyor olsun. Saldırgan, içeriği çalıştırılabilir bir betik olan dosyayı çift uzantıyla ya da araya boş karakter sıkıştırarak adlandırıp yükler. Bazı sunucular adın son noktasına değil, aradaki başka bir işarete göre karar verir. Dosya, web kökünün altına ve çalıştırılabilir bir dizine kaydedildiyse, saldırgan doğrudan o adrese giderek betiği tarayıcıdan tetikler. Buna web kabuğu (web shell) yüklemesi denir ve sunucuda kod çalıştırmaya kadar uzanır.

CWE bu sınıfı CWE-434, Sınırsız Tehlikeli Dosya Türü Yüklemesi olarak kaydeder. Kök neden, sunucunun dosyanın gerçek türünü değil, istemcinin bildirdiği ada ve Content-Type başlığına güvenmesidir. İkisi de saldırganın elindedir; isteğini bir araçla yeniden yazan biri her iki alanı da istediği gibi doldurur. Gerçek tür, dosyanın ilk baytlarında (magic bytes) yazar: PNG dosyası her zaman aynı sekiz baytla başlar, gerçek bir JPEG farklı bir imzayla. Sunucu bu imzayı okumadan karar verirse, ad ve başlık tek başına hiçbir şey kanıtlamaz.