文件上传漏洞

文件上传漏洞

文件上传漏洞是指服务器对用户上传的文件类型或内容未严格限制,导致攻击者可上传恶意文件(如木马、脚本),从而在服务器上执行恶意代码的漏洞。

1.js检查:

先是后缀为.jpg,然后利用bp抓包,将后缀改成.php

2.可解析后缀:

如php3 php2等

3.上传.htaccess和.user.ini文件:

就是在Apache服务器中加入特殊脚本,将特定后缀名当做php解析,再上传jpg文件即可

AddType application/x-httpd-php .jpg

上传完配置文件要访问/upload/1.png激活木马

.user.ini

auto_append_file=1.txt

4.大小写绕过

5.::$DATA绕过:

利用bp,在php后面加::$DATA

仅仅windows可以

6.双写绕过:

.pphphp 自动识别第一个php使之为空(后端黑名单删后缀)

7.0x00绕过:

利用bp,修改上传路径包含.php然后加上0x00,使后面的内容无效

8.黑名单绕过:

后缀名后加空格或特殊字符.

若为一次校验,则在php后使用. .空格绕过


文件上传漏洞
http://fearless-123.github.io/2025/06/11/文件上传漏洞/
作者
fearless123
发布于
2025年6月11日
许可协议