文件上传总结

时间:2020-09-14 09:40:20   收藏:0   阅读:66
文件上传

1.原理

使用上传功能时,没有对上传文件进行严格检测,导致***者上传可以执行的恶意脚本

2.危害

上传webshell,被获取服务器权限

3.判断和可能出现位置

a.判断

能否上传,能否找到路径,能否执行

b.可能出现位置

任何上传点,数据库备份,编辑模板。

4.基础利用

上传文件,找到上传路径,想办法执行脚本

5.bypass

原文:https://blog.51cto.com/14930083/2532530

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!