常見的上傳繞過及解析漏洞

解析漏洞 1、Apache解析漏洞 (黑名單:進制上傳的文件,好比.php.asp.jsp.aspx等) 好比上傳一個黑名單以外的文件,如:abc.php.xxx.aaa.bbb 首先,網站會尋找.bbb的解析凡是,若是找不到就繼續向前匹配,直到找到一個認識的後綴名,好比.php,而後就以.php的方式運行這個文件。 2、iis解析漏洞 iis6.0 1.當文件夾的名字以.asp,.asa,.ce
相關文章
相關標籤/搜索