web安全/渗透测试--42--文件上传漏洞

一、漏洞描述: 文件上传漏洞,直面意思能够利用WEB上传一些特定的文件。通常状况下文件上传漏洞是指用户上传了一个可执行的脚本文件,并经过此脚本文件得到了执行服务器端命令的能力。文件上传自己是web中最为常见的一种功能需求,关键是文件上传以后服务器端的处理、解释文件的过程是否安全。通常的状况有:前端 一、上传Web脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,致使代码执行。web 二、上传
相关文章
相关标签/搜索