合天-web安全-文件操作(一)

基础知识 解析攻击 主要是各web应用程序解析漏洞,直接解析或配合解析。 举例:Apache解析漏洞Test.php.XXX。 建议在单独配置的环境下进行测试,集成环境也行,不过可能会受影响,我测试的在集成环境下解析不了单独环境下就可以,可能是我配置问题。 Nginx 解析漏洞 任意文件名/任意文件名.php | 任意文件名%00.php。 比如原本文件名是test.jpg,可以添加为test.j
相关文章
相关标签/搜索