WEB安全總結之讀懂檔案上傳
檔案上傳漏洞是web安全中經常用到的一種漏洞形式,是對資料與代碼分離原則的一種攻擊,上傳漏洞顧名思義,就是攻擊者上傳了一個可執行檔案如木馬,病毒,惡意腳本,WebShell等到服務器執行,并最侄訓得網站控制權限的高危漏洞,
大部分的網站和應用系統都有上傳功能,而程式員在開發任意檔案上傳功能時,并未考慮檔案格式后綴的合法性校驗或者是否只在前端通過js進行后綴檢驗,這時攻擊者可以上傳一個與網站腳本語言相對應的惡意代碼動態腳本,例如(jsp、asp、php、aspx檔案后綴)到服務器上,從而訪問這些惡意腳本中包含的惡意代碼,進行動態決議最終達到執行惡意代碼的效果,進一步影響服務器安全,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/75706.html
標籤:其他
上一篇:WEB安全總結之讀懂XXE
下一篇:顯卡
