常见文件上传绕过
-
js绕过
-
MIME-type
-
黑名单php3,php2,phtml等
-
.htaccess
-
大小写绕过
-
空格绕过
-
.绕过(点)
-
::$DATA
在windows下如果文件名为如1.php::$DATA,成功上传后会生成的是一个1.php文件
-
点空格点绕过(. .)根据具体规则来
-
双写绕过
-
%00截断
-
条件竞争
- 上传好文件后,可以使用终端执行执行systeminfo查看已安装的补丁等是否有漏洞可利用
- 还可以上传phpinfo.php获取信息
本文来自博客园,作者:MKID1412,转载请注明原文链接:https://www.cnblogs.com/MKID/articles/16638558.html

浙公网安备 33010602011771号