参考答案
文件上传漏洞:
指的是用户上传一个可执行的脚本文件,并通过此脚本文件获得了执行服务端命令的能力。
很多第三方框架、服务,都曾经被爆出文件上传漏洞。
例如:
早前的 Struts2 、富文本编辑器等,可被攻击者上传恶意代码。
以上,是网络安全面试题【什么是文件上传漏洞】的参考答案。
输出,是最好的学习方法。
欢迎在评论区留下你的问题、笔记或知识点补充~
—end—
文件上传漏洞:
指的是用户上传一个可执行的脚本文件,并通过此脚本文件获得了执行服务端命令的能力。
很多第三方框架、服务,都曾经被爆出文件上传漏洞。
例如:
早前的 Struts2 、富文本编辑器等,可被攻击者上传恶意代码。
以上,是网络安全面试题【什么是文件上传漏洞】的参考答案。
输出,是最好的学习方法。
欢迎在评论区留下你的问题、笔记或知识点补充~
—end—