滲透測試之文件上傳

文件上傳漏洞的介紹 上傳文件時,若是服務端代碼未對客戶端上傳的文件進行嚴格的驗證和過濾,就容易形成能夠上傳任意文件的狀況,包括上傳腳本文件(asp,aspx,php,jsp等格式的文件)。 非法用戶能夠利用上傳的惡意腳本文件控制整個網站,甚至控制服務器。這個惡意的腳本文件,又被稱爲WebShell,也能夠將WebShell腳本稱爲一種網頁後門,WebShell腳本具備很是強大的功能,好比查看服務器
相關文章
相關標籤/搜索