web安全(6)-- 任意文件上傳漏洞

1.1 漏洞描述html     上傳漏洞這個顧名思義,就是攻擊者經過上傳木馬文件,直接獲得WEBSHELL,危害等級超級高,如今的入侵中上傳漏洞也是常見的漏洞。前端     致使該漏洞的緣由在於代碼做者沒有對訪客提交的數據進行檢驗或者過濾不嚴,能夠直接提交修改過的數據繞過擴展名的檢驗。java 1.2 漏洞危害tomcat      1)能夠獲得WEBSHELL服務器      2)上傳木馬文件
相關文章
相關標籤/搜索