合天-web安全-文件操作(一)

基礎知識 解析攻擊 主要是各web應用程序解析漏洞,直接解析或配合解析。 舉例:Apache解析漏洞Test.php.XXX。 建議在單獨配置的環境下進行測試,集成環境也行,不過可能會受影響,我測試的在集成環境下解析不了單獨環境下就可以,可能是我配置問題。 Nginx 解析漏洞 任意文件名/任意文件名.php | 任意文件名%00.php。 比如原本文件名是test.jpg,可以添加爲test.j
相關文章
相關標籤/搜索