1. 程式人生 > >2.3.1 文件上傳

2.3.1 文件上傳

img png 2.3 alt 流程 如果 這樣的 com 設置

技術分享圖片
文件上傳是高危的漏洞,也是最直接的漏洞,在***的前期,找到這樣的漏洞,對你節省時間。
文件上傳的校驗流程:
技術分享圖片
技術分享圖片
技術分享圖片
如果不是開發,沒辦法修改代碼,所以,可以對服務器的目錄設置成沒有執行權限。
技術分享圖片
技術分享圖片

2.3.1 文件上傳