• 2022-06-01
    上传任意文件漏洞能够使攻击者通过上传木马文件,最终获得目标服务器的控制权限。
  • 内容

    • 0

      【单选题】对于文件上传漏洞攻击防范,以下选项错误的是() A: 检查服务器是否判断了上传文件类型及后缀。 B: 定义上传文件类型白名单,即只允许白名单里面类型的文件上传。 C: 文件上传目录禁止执行脚本解析,避免攻击者进行二次攻击。 D: 关闭上传功能

    • 1

      完成文件上传攻击,需要满足Web服务器能够访问这个文件。

    • 2

      如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。 A: 拒绝服务攻击 B: 口令破解 C: 文件上传漏洞攻击 D: SQL注入攻击

    • 3

      如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是(C)。 A: 口令破解 B: 拒绝服务攻击 C: 文件上传漏洞攻击 D: SQL注入攻击

    • 4

      文件上传漏洞的利用条件?() A: 文件可上传 B: 知道文件上传的路径 C: 上传文件可以被访问 D: 上传文件可以被执行