文件上傳漏洞---Web滲透學習

文件上傳自己是一個系統的正常需求,可是因爲開發人員在開發時欠缺相關的安全知識,在對用戶文件上傳部分的控制不足或者缺陷,而致使用戶越過其自己權限向服務器上傳可執行的動態腳本文件。 這裏上傳的文件能夠是木馬,病毒、惡意腳本或webshell等。 這種攻擊最爲直接有效可是預防相對簡單,除了開發語言方面,主要經過安全設備WAF(web application firewall,本文不對此進行討論)來進行防
相關文章
相關標籤/搜索