笔记:文件上传

1.抓包绕过前端再上传,改后缀名,改文件类型,改文件头
2.大小写绕过(LINUX)
3.上传不符合windows文件命名规则的文件
test.asp.
test.asp(空格)
test.php:1.jpg
4.%00截断
5.文件包含图片马,先上传一句话木马的图片,然后上传php文件include这个图片
copy /b 1.jpg+2.php 3.jpg
6.竞争上传,先上传,不符合的再删除,在删除前访问
7.文件解析漏洞

总结:本文章为个人笔记,如有错误,欢迎各位师傅指正
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值