實驗40:不安全的文件下載原理和案例演示

不安全的文件下載原理和案例演示 文件下載漏洞定義 我們以pikachu爲例,打開此頁面 點擊名字去下載這張圖片 實際上相當於把ai.png的filename傳到了後臺,後臺就去找這個文件,把這個文件讀取之後又響應輸出到前端,瀏覽器就可以把它下載下來了,這樣的一個過程,如果後端的代碼控制的不夠嚴格,這個地方就會出現漏洞了 比如我們跳到根目錄去,去獲取password。 這樣我們就得到了這臺服務器上p
相關文章
相關標籤/搜索