滲透之路 WEB漏洞【第五篇】文件下載與上傳

  一、文件下載漏洞 1 漏洞介紹 一些網站由於業務需求,往往需要提供文件查看或文件下載功能,但若對用戶查看或下載的文件不做限制,則惡意用戶就能夠查看或下載任意敏感文件,這就是文件查看與下載漏洞。 2 利用方式 一般鏈接形式: download.php?path= down.php?file= data.php?file= 或者包含參數: &Src= &Inputfile= &Filepath=
相關文章
相關標籤/搜索