文件解析总结

前言:对于文件解析漏洞,一般会结合文件上传漏洞组合利用,通过讲含有恶意代码的合理的上传的文件解析成为可执行的脚本,从而造成危害。文件解析主要依靠常用的三个WEB容器,所以接下来分别总结。   0x00 Apache解析特性: 这个解析主要是apache的特性,对于apache而言,他在处理多后缀的文件(如1.txt.php.aed,des)时会按照从右往左解析的特点,直到遇到自己能够正常识别的扩展
相关文章
相关标签/搜索