会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
As We Can
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
web渗透学习
记录下自己学习web渗透的笔记,现在只记重点,非全局科普式,学有余力的话后续再完善吧。
文件上传漏洞
摘要:文件上传漏洞 什么是文件上传漏洞:web应用中文件上传是很常见的功能,比如上传用户头像。文件上传漏洞指开发者未做好安全措施,让一些恶意攻击者上传了有危害的文件,比如一句话木马,比如某些病毒等。 问题出现的原因:未做好上传文件的检测和筛选,允许上传非允许格式的文件。比如本意是让用户上传图片文件做头像的
阅读全文
posted @
2019-03-31 11:21
LoginAsAdministrator
阅读(1143)
评论(0)
推荐(0)
公告