会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
tomyyyyy
博客园
首页
新随笔
联系
订阅
管理
2023年3月22日
文件上传的多种利用方式
摘要: 文件上传的多种利用方式 文件上传漏洞除了可以通过绕过检测进行webshell的上传之外,还有多种其它的漏洞可以进行测试。 XSS漏洞 文件名造成的XSS 当上传任何文件时,文件名肯定是会反显示在网页上,可以使用 XSS Payload做文件名尝试将其上传到 Web 应用程序。这样就可能会触发XSS。
阅读全文
posted @ 2023-03-22 16:21 tomyyyyy
阅读(696)
评论(0)
推荐(1)
编辑
公告