文件上传漏洞
文件上传漏洞
文件上传漏洞是指服务器对用户上传的文件类型或内容未严格限制,导致攻击者可上传恶意文件(如木马、脚本),从而在服务器上执行恶意代码的漏洞。
1.js检查:
先是后缀为.jpg,然后利用bp抓包,将后缀改成.php
2.可解析后缀:
如php3 php2等
3.上传.htaccess和.user.ini文件:
就是在Apache服务器中加入特殊脚本,将特定后缀名当做php解析,再上传jpg文件即可
AddType application/x-httpd-php .jpg
上传完配置文件要访问/upload/1.png激活木马
.user.ini
auto_append_file=1.txt
4.大小写绕过
5.::$DATA绕过:
利用bp,在php后面加::$DATA
仅仅windows可以
6.双写绕过:
.pphphp 自动识别第一个php使之为空(后端黑名单删后缀)
7.0x00绕过:
利用bp,修改上传路径包含.php然后加上0x00,使后面的内容无效
8.黑名单绕过:
后缀名后加空格或特殊字符.
若为一次校验,则在php后使用. .空格绕过