会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
你们的饭不好吃
博客园
首页
新随笔
联系
管理
2019年11月12日
总结下文件上传
摘要: 首先找到文件上传的窗口,然后判断是服务器端还是客户端的验证,客户端较容易判断出来,最后检验是哪种服务器端的过滤方式。判断是客户端和服务端检验,再检验是白名单还是黑名单,根据具体情况来决定采用什么绕过方式。 文件上传漏洞:服务器端和客户端 服务器端: .htaccess攻击: 这个攻击主要是上传一个.
阅读全文
posted @ 2019-11-12 15:39 你们的饭不好吃
阅读(126)
评论(0)
推荐(0)
公告