文件上传绕过
绕过方式
1 | js绕过(前端) |
00截断
1 | GET型00截断,直接在木马后缀后添加%00(PHP版本<5.3.4) |
js前端校验
1 | 修改文件后缀为服务器白名单的后缀,上传时抓包修改文件后缀为php |
MIME绕过
1 | 修改Content-Type值为白名单的MIME类型 |
.user.ini绕过
1 | 使用条件: |
1 | 上传一个无法被解析的木马,通过.user.ini使得当前目录下所有的php文件都包含了木马文件 |
.htaccess绕过
条件:apache + fastcgi
1 | 上传一个无法被解析的木马,通过.htaccess使得木马被服务器识别为脚本可被解析 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 狐狸小镇!