文件上傳漏洞—擴展名繞過

預備知識 利用上傳漏洞可以直接得到webshell,危害非常高導致該漏洞的原因在於代碼作者沒有對訪客提交的數據進行檢驗或者過濾不嚴,可以直接提交修改過的數據繞過擴展名的檢驗。 實驗目的 通過修改文件名,繞過黑名單,上傳一句話木馬,拿到webshell 實驗工具 一句話木馬、中國菜刀 實驗環境 服務器一臺(Windows Server 2003)客戶機一臺(Windows Server 2003)
相關文章
相關標籤/搜索