تقييم الأمان وتجاوز آليات التحقق من نوع الملفات المرفوعة في بيئة DVWA.
تفاصيل العمل

اختبار قدرة الموقع على منع رفع ملفات ضارة أو تنفيذية (مثل PHP Shell). تم تحليل آلية التحقق من نوع الملف (File Type Validation) واكتشاف ضعف يسمح برفع ملف بامتداد .php وتخطّي الفلاتر البسيطة. يوضح التقرير كيفية استغلال الثغرة لتنفيذ كود برمجي عن بعد على الخادم (Remote Code Execution).

شارك
بطاقة العمل
تاريخ النشر
منذ 6 أيام
المشاهدات
12
المستقل
Mahmoud Osman
Mahmoud Osman
مختبر اختراق
طلب عمل مماثل
شارك
مركز المساعدة