中间件put上传漏洞

中间件包括apache,tomcat,lls,weblogic等,可以设置支持的http方法(get,post,head, delete, put, options) 每个http方法都有其对应功能,put 可以直接从客户机上传到服务器,如果中间件开放了Http中的put方法,那么恶意攻击者就可以直接上传webshell到服务器对应的目录 测试put漏洞 对敏感目录进行测试 curl -v -X
相关文章
相关标签/搜索