文件解析總結

前言:對於文件解析漏洞,一般會結合文件上傳漏洞組合利用,通過講含有惡意代碼的合理的上傳的文件解析成爲可執行的腳本,從而造成危害。文件解析主要依靠常用的三個WEB容器,所以接下來分別總結。   0x00 Apache解析特性: 這個解析主要是apache的特性,對於apache而言,他在處理多後綴的文件(如1.txt.php.aed,des)時會按照從右往左解析的特點,直到遇到自己能夠正常識別的擴展
相關文章
相關標籤/搜索