会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
BWTY
博客园
首页
新随笔
联系
订阅
管理
2023年2月19日
文件上传基础小总结
摘要: 基础及过滤方式 什么是文件上传漏洞? 存在文件上传的地方均有可能有文件漏洞(但不是一定有);如果上传代码某个地方存在验证疏忽,则会有文件漏洞 危害 可能直接获取网站权限,危害高于sql注入 如何查找 1.通过扫描敏感文件,字典里面会有一些常见上传地址; 2.会员中心大部分会有一个图像上传利用图像上传
阅读全文
posted @ 2023-02-19 13:15 BWTY
阅读(116)
评论(0)
推荐(0)
公告