首页
上传下载漏洞
文件上传漏洞
特征:
保存文件的目录规划有问题:直接保存到webapp
存在跨目录上传:用上传文件名拼接保存路径
没有校验后缀,可上传脚本
没有限制上传文件大小和个数,磁盘dos
异常情况没有清理失效的上传文件
上传压缩表,存在zip炸弹,跨目录解压风险
上传特殊格式文件,如xml,json,yaml,freemarker,excel,bpmn等都要注意漏洞防护
文件下载漏洞
跨目录下载
总结
相关
Java第四~六次作业总结
【C#进阶系列】30 学习总结
MySQL查询日志总结
工作总结1
MySQL深入研究--学习总结(1)
2021-11-17经验总结
MyBatis学习总结(二)——MyBatis核心配置文件与输入输出映射
前端MVC Vue2学习总结(六)——axios与跨域HTTP请求、Lodash工具库
Spring MVC 学习总结(十一)——IDEA+Maven+多模块实现SSM框架集成
前端MVC Vue2学习总结(二)——Vue的实例、生命周期与Vue脚手架(vue-cli)
9月11号面试总结(guangfa)
9月12号面试总结(weidun)
标签