常见的上传绕过及解析漏洞

解析漏洞 1、Apache解析漏洞 (黑名单:进制上传的文件,好比.php.asp.jsp.aspx等) 好比上传一个黑名单以外的文件,如:abc.php.xxx.aaa.bbb 首先,网站会寻找.bbb的解析凡是,若是找不到就继续向前匹配,直到找到一个认识的后缀名,好比.php,而后就以.php的方式运行这个文件。 2、iis解析漏洞 iis6.0 1.当文件夹的名字以.asp,.asa,.ce
相关文章
相关标签/搜索