Как обнаружить вредоносное ПО внутри загруженного файла изображения в Javascript? - PullRequest
0 голосов
/ 03 августа 2020

Я читал много статей и блогов, связанных с безопасностью при загрузке файла.

Я наткнулся на код бэкдора Webshell, который встроен в файл изображения и выполняется после загрузки. (Ссылка в блоге: https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/hiding-webshell-backdoor-code-in-image-files/) Большинство примеров показывают, что это возможно только на PHP

Может ли это также происходить на сайтах Javascript / Angular, и если да, то как это может быть обнаружено как можно раньше, чтобы отклонить эти загрузки?

...