UploadScanner在Web安全测试中的使用研究

作者:张家钢; 朱潼昕; 王海松
来源:科技创新导报, 2020, 17(10): 129.
DOI:10.16660/j.cnki.1674-098X.2020.10.127

摘要

浏览器/服务器模式是目前广泛采用的服务模式,在多数行业中大量存在。服务器端应用程序提供的文件上传功能是一个常见的功能,但不可避免地存在被入侵的危险。Burp Suite中的扩展功能之UploadScanner可以针对性地测试该服务器是否存在文件上传漏洞,既方便网站管理员的维护工作,也有利于促进本单位的信息安全。

全文