web安全(7)-- 任意文件下載漏洞

1.1 漏洞描述html     一些網站因爲業務需求,可能提供文件查看或下載的功能,若是對用戶查看或下載的文件不作限制,則惡意用戶就可以查看或下載任意的文件,能夠是源代碼文件、敏感文件等。web 1.2 漏洞危害shell     下載服務器任意文件,如腳本代碼,服務及系統配置文件等;可用獲得的代碼進一步代碼審計,獲得更多可利用漏洞數據庫 1.3 漏洞演示tomcat     該部分主要講述兩種
相關文章
相關標籤/搜索