不安全的文件下載原理和案例演示

文件下載漏洞概述 我們來到pikachu 打開 我們可以點擊名字去下載這張圖片 實際上相當於把ai.png的filename傳到了後臺,後臺就去找這個文件,把這個文件讀取之後又響應輸出到前端,瀏覽器就可以把它下載下來了,這樣的一個過程,如果後端的代碼控制的不夠嚴格,這個地方就會出現漏洞了 比如我們跳到根目錄去,去獲取passwd 這就是這臺服務器上passwd上的文件,直接被我們下載下來了 我們還
相關文章
相關標籤/搜索