IT评测·应用市场-qidao123.com技术社区

标题: 文件上传之黑名单检测 [打印本页]

作者: 鼠扑    时间: 2024-12-18 02:46
标题: 文件上传之黑名单检测
<blockquote id="20241213195713-d7k3qwg">  一样平常环境下,代码文件里会有一个数组或者列表,该数组或者列表里会包含一些非法的字符或者字符串,当数据包中含有符合该列表的字符串时,即认定该数据包好坏法的。
  
一.怎样判定是否为黑名单检测

<blockquote id="20241213200202-8s8u7nc">  黑名单是有限的,可以随意构造一个文件后缀,假如可以上传,则阐明是黑名单检测,反之,为白名单检测。
   二.绕过本领


1.后缀双写绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-11/index.php

2.后缀巨细写绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-06/index.php

3.图片+配置文件绕过

<blockquote id="20241213202616-skjldu4">  .htaccess 文件(或者“分布式配置文件”),全称是HypertextAccess(超文本入口)。提供了针对目录改变配置的方法。它里面可
以存放Apache服务器配置相干的指令。
  靶场:http://127.0.0.1/upload-labs-master/Pass-04/index.php

4.别的可分析后缀绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-03/index.php


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com技术社区 (https://dis.qidao123.com/) Powered by Discuz! X3.4