張小白的滲透之路(五)——上傳漏洞及解析漏洞詳解

前言 web應用程序一般會有文件上傳的功能,例如在BBS發佈圖片、在我的網站發佈壓縮包,只要web應用程序容許上傳文件,就有可能存在文件上傳漏洞。 上傳漏洞與sql注射相比,風險更大,若是web應用程序存在上傳漏洞,攻擊者甚至能夠直接上傳一個webshell到服務器上。 那麼如何確認web應用程序是否存在上傳漏洞呢?好比,個人CSDN博客,由php編寫,容許上傳頭像,可是文件上傳時並無對圖片格式作
相關文章
相關標籤/搜索