摘要: 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。常见场景是web服务器允许用户上传图片或者普通文本文件保存,而用户绕过上传机制上传恶意代码并执行从而控制服务器。显然这种漏洞是getshell最快最直接的方法之一,上传文件操作本身是没有问题的,问题在于文件 阅读全文
posted @ 2020-03-26 23:07 flagg 阅读(388) 评论(0) 推荐(0)