文章来源地址https://uudwc.com/A/vMm4
文件上传漏洞
- 一、1.什么是文件上传
-
- (1)定义
- (2)原理
- 2.文件上传漏洞的危害
-
- (1) 危害
- (2)产生危害的原因
- 二、文件上穿漏洞分类
-
- 1.客户端校验
- 2.黑名单绕过
- (1)扩展名绕过
- (2)后缀大小写绕过
- (3)双层后缀绕过
- (4)空格绕过
- (5)点绕过
- (6)上传.htaccess
- (7)::$DATA绕过
- 3.白名单绕过
- (1)web解析绕过
- (2)
文章来源:https://uudwc.com/A/vMm4