web安全(7)-- 任意文件下载漏洞

1.1 漏洞描述html     一些网站因为业务需求,可能提供文件查看或下载的功能,若是对用户查看或下载的文件不作限制,则恶意用户就可以查看或下载任意的文件,能够是源代码文件、敏感文件等。web 1.2 漏洞危害shell     下载服务器任意文件,如脚本代码,服务及系统配置文件等;可用获得的代码进一步代码审计,获得更多可利用漏洞数据库 1.3 漏洞演示tomcat     该部分主要讲述两种
相关文章
相关标签/搜索