不安全文件上传漏洞
摘要:
许多网站需要用到文件上传的功能,比如头像上传,文档上传等,这些地方如果防范不到位就可以被利用。 比如上传木马,webshell等 防范: 验证文件类型、后缀名、大小验证文件的上传方式对文件进行一定复杂的重命名不要暴露文件上传后的路径等等 pikachu靶场实例 client check 过滤在前端进 阅读全文
posted @ 2021-03-25 22:51
nikiss
阅读(83)
评论(0)
推荐(0)