随笔分类 -  Web Security

摘要:负载均衡 关于负载均衡不太理解,这里记录下什么是负载均衡。 1.什么是负载均衡 ​ 负载均衡,英文名称为Load Balance,其含义就是指将负载(工作任务)进行平衡、分摊到多个操作单元上进行运行,例如FTP服务器、Web服务器、企业核心应用服务器和其它主要任务服务器等,从而协同完成工作任务。是解 阅读全文
posted @ 2020-08-02 19:55 |Thresh| 阅读(883) 评论(0) 推荐(0)
摘要:# 文件包含漏洞专题 文件包含漏洞基础 文件包含:程序开发人员通常会把可重复使用的函数写到单个文件中在使用某些函数时,直接调用此文件,而无须再次编写,这种调用文件的过程一般被称为包含。 漏洞成因:在通过动态包含的方式引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可以导 阅读全文
posted @ 2020-07-20 23:18 |Thresh| 阅读(623) 评论(0) 推荐(0)
摘要:# 文件上传漏洞专题 一、文件上传漏洞基础 ​ web应用程序在处理用户上传的文件操作时,如果用户上传的文件的路径、文件名、扩展名成为用户可控数据,就会导致直接上传脚本木马到web服务器,直接控制web服务器 ​ 文件上传:文件上传功能本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。 阅读全文
posted @ 2020-07-20 23:17 |Thresh| 阅读(620) 评论(0) 推荐(0)