4、文件上傳

4 文件上傳 4.1 概念       上傳文件時,服務器端腳本語言,未對上傳的文件進行嚴格的驗證和過濾,就有可能上傳惡意的腳本文件,從而控制整個網站,甚至是服務器。 4.2 危害 • 網站被控制,對文件增刪改查,執行命令,鏈接數據庫 • 如果服務器長久未更新,可以利用exp提權,導致服務器淪陷 • 同服務器的其他網站淪陷 4.3 導致漏洞原因       ·服務器配置不當(iis6.0 put
相關文章
相關標籤/搜索