会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kevin_bruce
博客园
首页
新随笔
联系
管理
订阅
2020年8月17日
文件上传绕过小结
摘要: 前端检测绕过 关闭JS或者自己写一个上传页面,也可以根据情况使用其他方法。比如如果检测的是文件类型和文件后缀,可以先把要传的木马文件改一下后缀,抓包的时候在改回来。 内容检测绕过 常见的比如检测PHP的标签:<?php,对于这种情况,在开启了相应配置时,可以采用短开标签,比如<?=。或者没检测大小写
阅读全文
posted @ 2020-08-17 15:42 kevin_bruce
阅读(228)
评论(0)
推荐(0)
编辑
公告