33、文件上传 -- 绕过黑名单

简介: 33、文件上传 -- 绕过黑名单

一、大小写绕过


1、上传1.php文件


0a2653c851af460fa595bd959398a8f1.png


2、上传1.phP文件

0eacb84100b54626af849e6b562bf92a.png


3、用菜刀链接

2d65d23f6d4748949b924e4057485923.png


二、利用空格绕过


上传1.php文件,通过burpsuite抓包,在文件名后面加空格


2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.png


三、利用.号绕过


上传1.php文件,通过burpsuite抓包,在文件名后面加个点号


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


四、利用特殊字符绕过


上传1.php文件,通过burpsuite抓包,在文件名后面加上::$DATA


2d65d23f6d4748949b924e4057485923.png2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
5月前
|
开发框架 安全 .NET
文件上传绕过】——解析漏洞_IIS6.0解析漏洞
文件上传绕过】——解析漏洞_IIS6.0解析漏洞
116 4
|
3月前
|
数据安全/隐私保护 Windows
限制访问网站、过滤特定网址、禁止访问指定网站的方法
许多公司出于管理员工上网行为的需要,经常限制电脑访问一些网站例如游戏网站、购物网站或是视频网站等等
312 3
|
5月前
|
安全 关系型数据库 MySQL
Web安全-任意文件下载漏洞
Web安全-任意文件下载漏洞
240 5
|
7月前
|
安全 JavaScript API
文件上传漏洞——绕过
绕过客户端检测(JS检测) 绕过服务端检测(MIME类型检测、文件后缀检测、文件内容检测)
144 1
|
9月前
|
安全 网络安全
明御安全网关任意文件上传漏洞
安恒信息明御安全网关(以下简称“NGFW”)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,并融合传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。
251 1
|
9月前
|
安全 应用服务中间件 PHP
文件上传解析漏洞,以及检测方式的绕过
文件上传解析漏洞,以及检测方式的绕过
|
9月前
|
安全
WAF绕过 -- and判断
WAF绕过 -- and判断
111 0
|
9月前
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
1119 1
|
9月前
|
编解码 JavaScript PHP
文件上传绕过的常见方式
文件上传绕过的常见方式
158 0
|
9月前
|
JavaScript 前端开发 PHP
34、文件上传 -- 绕过JS验证
34、文件上传 -- 绕过JS验证
62 0