Web 漏洞靶场练习(第一弹)
# Web漏洞靶场教学文档:文件上传漏洞深度解析与实践
## 一、文件上传漏洞概述
### 1.1 漏洞定义
文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直接和有效的,"文件上传"本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。
### 1.2 攻击成功条件
- 上传的文件能够被Web容器解释执行
- 文件上传后所在的目录是Web容器所覆盖到的路径
- 用户能够从Web上访问这个文件
- 用户上传的文件内容未