会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
heck1ng
博客园
首页
新随笔
联系
订阅
管理
2024年2月20日
CTFer——文件上传漏洞——白名单检测
摘要: 代码文件中包含一个数组或者列表,包含一些合法的字符或者字符串 如何确认:上传一张图片与一个自己构造的后缀,如果只能上传照片,不能上传其他后缀文件,说明是白名单检测 绕过方式:可以利用00截断的方式进行绕过,包含%00截断与0x00截断。 %00截断:%00是一个url编码,url发送到服务器后会进行
阅读全文
posted @ 2024-02-20 21:52 Heck1ng
阅读(243)
评论(0)
推荐(0)
公告