4、文件上传

4 文件上传 4.1 概念       上传文件时,服务器端脚本语言,未对上传的文件进行严格的验证和过滤,就有可能上传恶意的脚本文件,从而控制整个网站,甚至是服务器。 4.2 危害 • 网站被控制,对文件增删改查,执行命令,链接数据库 • 如果服务器长久未更新,可以利用exp提权,导致服务器沦陷 • 同服务器的其他网站沦陷 4.3 导致漏洞原因       ·服务器配置不当(iis6.0 put
相关文章
相关标签/搜索