会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
努力的菜鸟Fang
博客园
首页
新随笔
联系
订阅
管理
2021年4月26日
文件上传处理姿势
摘要: 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。 上传文件操作本身是没有问题的,关键在于文件上传到服务器后,服务器会如何处理和解释此文件。 1、JS检查绕过 网页上写一段javascript脚本,校验上传文件的后缀名,有白名单形式也有黑名单形式。 绕过方
阅读全文
posted @ 2021-04-26 10:25 努力的菜鸟Fang
阅读(315)
评论(0)
推荐(0)
编辑
公告