2020年5月2日
摘要: 通常web 站点会有用户注册功能,而当用户登入之后大多数情况下都会存在类似头像上传、附件上传一类的功能,这些功能点往往存在上传验证方式不严格的安全缺陷,是在web 渗透中非常关键的突破口,只要经过仔细测试分析来绕过上传验证机制,往往会造成被攻击者直接上传web... 阅读全文
posted @ 2020-05-02 17:10 嚴∞帅 阅读(62) 评论(0) 推荐(0) 编辑