• 2022-06-01
    文件上传漏洞的利用条件?()
    A: 文件可上传
    B: 知道文件上传的路径
    C: 上传文件可以被访问
    D: 上传文件可以被执行
  • B,C

    内容

    • 0

      文件上传控件FileUpload可以自动完成文件的上传。

    • 1

      文件上传漏洞产生的原因是什么?( ) A: WEB应用开放的文件上传功能,并对文件上传功能没有足够的限制 B: 程序开发部署的时候没有考虑到系统的特性和过滤不严格 C: 利用文件上传漏洞进行Cookie欺骗 D: 攻击者通过WEB服务器解析漏洞绕过限制,导致可以任意上传文件

    • 2

      哪些方法可以防止文件上传漏洞? A: 文件类型校验 B: 文件名后缀校验 C: 阻止非法文件运行 D: 关闭文件上传功能

    • 3

      文件操作中应对上传文件进行限制,下列操作中()能对上传文件进行限制。 A: 上传文件类型应遵循最小化原则,仅允许上传必须的文件类型 B: 上传文件大小限制,应限制上传文件大小的范围 C: 上传文件保存路径限制,过滤文件名或路径名中的特殊字符 D: 应关闭文件上传目录的执行权限

    • 4

      上传文件时,以下哪个属性可以检查是否有文件上传?