会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wqkant
博客园
首页
新随笔
联系
订阅
管理
上传下载漏洞
文件上传漏洞
特征:
保存文件的目录规划有问题:直接保存到webapp
存在跨目录上传:用上传文件名拼接保存路径
没有校验后缀,可上传脚本
没有限制上传文件大小和个数,磁盘dos
异常情况没有清理失效的上传文件
上传压缩表,存在zip炸弹,跨目录解压风险
上传特殊格式文件,如xml,json,yaml,freemarker,excel,bpmn等都要注意漏洞防护
文件下载漏洞
跨目录下载
posted @
2022-03-17 17:38
wqkant
阅读(
59
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告