文件上傳漏洞一解析、驗證、僞造(一)

文件漏洞長傳解析漏洞一 23道靶場題目 一、客戶端檢測 客戶端一般來說:在網頁上寫js腳本,用js去檢測效驗上傳文件的後綴名、有白名單也有黑名單。 什麼是白黑名單機制: 黑名單:不允許上傳什麼(比如cer) 白名單:只允許上傳什麼(比如jpg、png) 白名單比黑名單更安全 判斷方式:在瀏覽加載文件,但還未點擊上傳按鈕便彈出對話框,只允許上傳.jpg.png 等後綴名的文件,而此時並沒有發送數據包
相關文章
相關標籤/搜索