文件上传绕过方法


前端
content-type
php3,phtml
.htaccess SetHandler application/x-httpd-php
大小写
后缀名中加空格 "php "
windows特性,会自动去掉后缀名中最后的”.”,可在后缀名中加”.”
利用windows特性,可在后缀名中加” ::$DATA”
双写 pphphp
%00截断
条件竞争

https://xz.aliyun.com/t/2435

相关