淺談「文件上傳漏洞」

一:漏洞名稱: 文件上傳漏洞、任意文件上傳 描述: 文件上傳漏洞,直面意思可以利用WEB上傳一些特定的文件。一般情況下文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並通過此腳本文件獲得了執行服務器端命令的能力。文件上傳本身是web中最爲常見的一種功能需求,關鍵是文件上傳之後服務器端的處理、解釋文件的過程是否安全。一般的情況有: -1. 上傳文件WEB腳本語言,服務器的WEB容器解釋並執行了用戶上
相關文章
相關標籤/搜索