文件上傳漏洞總結

文件上傳校驗姿式 客戶端javascript校驗(通常只校驗後綴名) 服務端校驗 文件頭content-type字段校驗(image/gif) 文件內容頭校驗(GIF89a) 後綴名黑名單校驗 後綴名白名單校驗 自定義正則校驗 WAF設備校驗(根據不一樣的WAF產品而定) 其餘 文件上傳繞過校驗姿式 利用工具進行FUZZ 客戶端繞過 服務端繞過 文件類型繞過 文件頭繞過 文件名/後綴繞過 截斷 w
相關文章
相關標籤/搜索