文件上傳之中間件PUT上傳

中間件PUT上傳 漏洞說明 中間件包括apache,tomcat,iis,weblogic等,這些中間件可以設置支持http方法。(HTTP方法包括GET,POST,HEAD,DELETE,PUT,OPTINOS等)每一個HTTP方法有對應的功能,在這些方法中,put可以直接從客戶機上傳文件到服務器上如果中間件開放了http的PUT方法,那麼惡意攻擊者就可以直接上傳webshell到服務器對應目錄
相關文章
相關標籤/搜索