问题描述:
本人今天看了明小子旁注入侵法这个视频 ,其中看到了{综合上传}这个选项。
{综合上传}最上面那一栏有4个选项,包括1.[动网上传漏洞]模式 2.[动力上传漏洞] 3.[动感购物商城] 4.[桥客上传漏洞] 5.[自定义上传]
然后,本人看到视频中成功点了3.[动感购物商城]后,就再点击{上传},之后,看到了出现一个{已成功上传}的对话框。
请问一下,其实1.[动网上传漏洞]模式 2.[动力上传漏洞] 3.[动感购物商城] 4.[桥客上传漏洞] 5.[自定义上传]究竟是上传木马还是上传漏洞啊?
请高手给我解答一下好吗?
问题解答:
说得是那些cms的上传组件有漏洞,可以不经过检验上传后门程序,有安全风险