文件上传绕过思路
前端验证
- 浏览器审查元素删除检测函数
- 上传正常格式文件通过burpsuite抓包修改为filename为脚本
后端验证
基于MIME
- 上传脚本格式文件,burpsuite 抓包修改文件的content-type
- 上传正常格式文件,burosuite抓包修改文件的filename为脚本格式
基于后缀
黑名单windows系统
- 尝试可能未限制但可以执行的其他脚本后缀
- 大小写绕过
- 双写绕过
- 末尾添加.绕过
- 末尾添加空格绕过
- 末尾添加::$DATA绕过
- 截断上传
- 上传.access文件
- 竞争条件
- 上传图片马结合文件包含
黑名单linux系统
- 尝试可能未限制但可以执行的其他脚本后缀
- 双写绕过
- 截断上传
- 上传.access文件
- 竞争条件
- 上传图片马结合文件包含
白名单验证
- 结合解析漏洞
- 上传.access文件
基于文件内容
上传图片马
324

被折叠的 条评论
为什么被折叠?



