目录遍历
1 | # 相对路径遍历 |
Windows文件上传绕过
黑名单绕过:
大小写
不常见脚本的后缀
末尾加点(限Windows)
末尾加
::$DATA
字符串(限Windows)加空格(限Windows)
双写
GET和POST
%00
截断配置文件修改
.htaccess
1
2
3
4
5AddHandler php5-script .jpg
AddType application/x-httpd-php .jpg
Sethandler application/x-httpd-php
入门
前端限制后缀
后端验证content-type
图片添加php语句,直接使用添加了php语句的图片,拦截包后修改,直接传,比较方便。能直接绕过前端。