中間件put上傳漏洞

中間件包括apache,tomcat,lls,weblogic等,可以設置支持的http方法(get,post,head, delete, put, options) 每個http方法都有其對應功能,put 可以直接從客戶機上傳到服務器,如果中間件開放了Http中的put方法,那麼惡意攻擊者就可以直接上傳webshell到服務器對應的目錄 測試put漏洞 對敏感目錄進行測試 curl -v -X
相關文章
相關標籤/搜索