渗透测试之文件上传

文件上传漏洞的介绍 上传文件时,若是服务端代码未对客户端上传的文件进行严格的验证和过滤,就容易形成能够上传任意文件的状况,包括上传脚本文件(asp,aspx,php,jsp等格式的文件)。 非法用户能够利用上传的恶意脚本文件控制整个网站,甚至控制服务器。这个恶意的脚本文件,又被称为WebShell,也能够将WebShell脚本称为一种网页后门,WebShell脚本具备很是强大的功能,好比查看服务器
相关文章
相关标签/搜索