联合会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
huangshisan
博客园
首页
新随笔
联系
订阅
管理
随笔 - 12
文章 - 0
评论 - 0
阅读 -
2440
2023年11月20日
文件上传
摘要: 文件上传 文件上传漏洞是指攻击者上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务端命令的能力。场景中上传附件、头像等功能,若在系统设计中忽略了相关的安全检查,则容易导致文件上传漏洞。 网站文件常见的后缀名: asp、asa、cdx、cer、php、aspx、ashx、php3、php.a、
阅读全文
posted @ 2023-11-20 17:55 飞越三万尺
阅读(85)
评论(0)
推荐(0)
编辑
公告
昵称:
飞越三万尺
园龄:
1年9个月
粉丝:
0
关注:
1
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
合集
计算机网络(4)
随笔档案
2024年1月(1)
2023年12月(1)
2023年11月(2)
2023年10月(3)
2023年9月(4)
2023年7月(1)
阅读排行榜
1. ZIP伪加密解析(1004)
2. CDN绕过(626)
3. 数据包(288)
4. 编码(未全)(97)
5. 文件上传(85)
推荐排行榜
1. ZIP伪加密解析(1)
点击右上角即可分享