2025年6月17日

文件上传基础

摘要: 什么是文件上传 将客户端数据以文件形式封装,通过网络协议发送到服务器端。在服务器端解析数据,最终在服务器硬盘上作为真实的文件保存。 通常一个文件以HTTP协议进行上传时,将以POST请求发送至WEB服务器,WEB服务器收到请求并同意后,用户与WEB服务器将建立联接,并传输数据。 文件上传漏洞产生原因 阅读全文

posted @ 2025-06-17 20:28 violet1 阅读(23) 评论(0) 推荐(0)

2025年6月16日

文件上传的一些基础绕过

摘要: 1.绕过客户端 禁用js代码即可 点击查看代码 <!DOCTYPE html> <html> <head> <title>不安全的文件上传</title> </head> <body> <h2>上传你的头像(仅限图片)</h2> <!-- 只有客户端验证的表单 --> <form id="uploa 阅读全文

posted @ 2025-06-16 20:31 violet1 阅读(134) 评论(0) 推荐(0)

导航