WEB安全系列之如何挖掘任意文件讀取漏洞

0x01  前言                   任意文件讀取漏洞,從代碼審計的角度講一講。 0x02  什麼是任意文件下載漏洞       通常的網站都提供讀取文件功能,常規的思路是使用一個動態頁面(php、jsp、aspx、asp等)將待下載文件做爲參數通常參數名稱爲filename,如.php?filename/.jsp?filename等。通常實現過程是,在根據參數filename的值
相關文章
相關標籤/搜索