- 網絡安全滲透測試
- 苗春雨等主編
- 185字
- 2022-05-06 13:27:20
4.1 文件上傳漏洞
4.1.1 漏洞簡介
現代互聯網的Web應用程序中,上傳文件是一種常見的功能,因為它有助于提高業務效率,如企業的 OA 系統,允許用戶上傳圖片、視頻、頭像和許多其他類型的文件。然而向用戶提供的功能越多,Web應用受到攻擊的風險就越大,如果Web應用存在文件上傳漏洞,那么惡意用戶就可以利用文件上傳漏洞將可執行腳本程序(WebShell)上傳到服務器中,獲得網站的權限,然后可以進一步對服務器進行入侵,擴大控制權限。
推薦閱讀
- RESTful Java Web Services Security
- 數字身份與元宇宙信任治理
- 特種木馬防御與檢測技術研究
- Penetration Testing with Perl
- Mastering Kali Linux for Advanced Penetration Testing
- 數字化轉型浪潮下的數據安全最佳實踐指南
- Kali Linux Network Scanning Cookbook(Second Edition)
- 網絡運維親歷記 (網絡運維紀實文學)
- 數據安全領域指南
- INSTANT Apple Configurator How-to
- 隱私計算:推進數據“可用不可見”的關鍵技術
- 構建新型網絡形態下的網絡空間安全體系
- 復雜信息系統網絡安全體系建設指南
- 云計算安全:關鍵技術、原理及應用
- 網絡空間安全實戰基礎