代码审计 【代码审计】xxx任务系统后台任意文件上传 点击上方蓝字 关注安全知识引言 系统存在未经身份认证的文件上传功能,攻击者可通过构造恶意HTTP请求绕过前端校验,直接上传包含恶意代码的文件(如WebShell)。由于服务端未对上传文件进行内容... 04月10日12 views评论webshell 代码审计 阅读全文