会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wqkant
博客园
首页
新随笔
联系
订阅
管理
2022年3月17日
上传下载漏洞
摘要: 文件上传漏洞 特征: 保存文件的目录规划有问题:直接保存到webapp 存在跨目录上传:用上传文件名拼接保存路径 没有校验后缀,可上传脚本 没有限制上传文件大小和个数,磁盘dos 异常情况没有清理失效的上传文件 上传压缩表,存在zip炸弹,跨目录解压风险 上传特殊格式文件,如xml,json,yam
阅读全文
posted @ 2022-03-17 17:38 wqkant
阅读(59)
评论(0)
推荐(0)
公告