什么是文件上传漏洞

参考答案

文件上传漏洞:

指的是用户上传一个可执行的脚本文件,并通过此脚本文件获得了执行服务端命令的能力。

很多第三方框架、服务,都曾经被爆出文件上传漏洞。

例如:

早前的 Struts2 、富文本编辑器等,可被攻击者上传恶意代码。

 

以上,是网络安全面试题【什么是文件上传漏洞】的参考答案。

输出,是最好的学习方法

欢迎在评论区留下你的问题、笔记或知识点补充~

—end—

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧