360网络安全学习笔记——文件上传漏洞(二)
摘要:
客户端检测与绕过 客户端(Client):或称用户端(前端),与服务器相对应。由于客户端对于文件上传漏洞的防御是通过JS代码实现的,所以客户端检测与绕过也成为JS检测与绕过 检测原理 调用JS的selectFile()函数,先将文件名转换为小写,然后通过substr获取文件名最后一个点号后面的后缀( 阅读全文
posted @ 2020-04-21 22:10 渣渣yu; 阅读(421) 评论(0) 推荐(0)
浙公网安备 33010602011771号