【白帽子讲web安全】 第八章 文件上传漏洞

8 文件上传漏洞
文件上传漏洞一般指上传web脚本能够被服务器解析
要完成这个攻击,需要满足几个条件:
1.上传的文件能够被web容器解释执行。所以文件上传后所在的目录要是web容器所覆盖到的路径。
2.用户能从web上访问这个文件。
3.用户上传的文件若被安全检查、格式化、图片压缩等功能改变了内容,则也可能导致攻击不成功。

FCKEditor文件上传漏洞

你可能感兴趣的:(【白帽子讲web安全】 第八章 文件上传漏洞)