会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
韩凯-忠义孝信
博客内容均为自学和测试经验总结 github:https://github.com/hanshoukai 欢迎查阅,祝君幸福安康
首页
新随笔
联系
订阅
管理
2018年8月15日
文件上传验证
摘要: 文件上传的攻击方式 一、JS检测绕过 1、使用浏览器插件,删除检测文件后缀的js代码,然后上传文件即可绕过 2、先把需要上传的文件后缀改成允许上传的格式,通过js校验,抓包把后缀名改为可执行文件的后缀上传实现绕过 二、文件后缀绕过 Apache的解析顺序是从右到左解析文件后缀的,如果最右侧的扩展名不
阅读全文
posted @ 2018-08-15 09:05 韩凯1202
阅读(1749)
评论(0)
推荐(0)
编辑
公告