文件上傳與文件包含

文件上傳漏洞:指用戶上傳了一個可執行的腳本文件,並通過該腳本文件獲得了執行服務器端命令的能力。 文件頭欺騙漏洞: 在一句話木馬前面加上GIF89a 然後將木馬保存爲圖片格式,例如Lin.jpg 、Lin.gif 如果對大小有要求就複製多幾次 文件頭欺騙可以繞過簡單的waf Filepath漏洞 可以用來突破自動命名規則(通過BurpSuite抓包修改) 改變上傳後的路徑/a.asp/,需要一定權限
相關文章
相關標籤/搜索