会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
iwhattt
博客园
首页
新随笔
联系
订阅
管理
2019年8月19日
文件上传漏洞
摘要: 文件上传漏洞是web安全中经常利用到的一种漏洞形式。一些web应用程序中允许上传图片,文本或者其他资源到指定的位置,文件上传漏洞就是利用这些可以上传的地方将恶意代码植入到服务器中,再通过url去访问以执行代码。 0x01文件上传校验姿势 (1)客户端javascript校验(一般只校验后缀名)(2)
阅读全文
posted @ 2019-08-19 20:51 iwhattt
阅读(4153)
评论(0)
推荐(1)
编辑
公告