web安全/滲透測試--42--文件上傳漏洞

一、漏洞描述: 文件上傳漏洞,直面意思能夠利用WEB上傳一些特定的文件。通常狀況下文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並經過此腳本文件得到了執行服務器端命令的能力。文件上傳自己是web中最爲常見的一種功能需求,關鍵是文件上傳以後服務器端的處理、解釋文件的過程是否安全。通常的狀況有:前端 一、上傳Web腳本語言,服務器的WEB容器解釋並執行了用戶上傳的腳本,致使代碼執行。web 二、上傳
相關文章
相關標籤/搜索