未经许可,不得转载。 文章目录 正文 01、PHP disabled_functions 02、通过文件上传进行路径遍历 03、更改目录配置 04、上传存储型 XSS 和 XXE 负载 04-1 04-2 04-3 05、ZIP Slip 正文 本文将介绍不太传统的文件上传漏洞。 01、PHP disabled_functions 很多时候,我们将一些 PHP 文件上传到目标应用程序,但却无法使用它们。原因通常是因为 .ini 文件中的 PHP 功能设置,禁用了“危险函数”,比如 system、exec、shell_exec 以及其他执行直接操作系统命令的函数。这种情况在托管环境中非常普遍。 我通常使用脚本检查未被禁用且可用于 webshell 的 PHP 函数: <?php print_r ( preg_grep ( "/^(system|exec|shell_ex