文件上传绕过

黑名单绕过: 第一种:大小写绕过:打开上传界面,弹出“不能上传php文件”的提示,猜测是通过客户端黑名单来限制上传文件的类型。修改文件扩展名为.PhP,利用大小写绕过 第二种:修改为*.php3 php5 php.abc 第三种:先上传一个带有一句话木马的文件,再上传一个解析的文件 `<FilesMatch "abc.jpg">` //匹配名称中带有abc.jpg的文件 `SetHandler
相关文章
相关标签/搜索