LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

文件上傳的幾種繞過方法

admin
2025年8月20日 10:0 本文熱度 331

總結(jié)一些文件上傳的繞過方法

本地JS繞過

禁用JS或刪除JS語句

將上傳文件的后綴名從 .php 改為 .jpg,然后通過 burp 抓包將 .jpg 改回 .php

黑名單繞過

嘗試使用不在黑名單中的后綴名

相似后綴名繞過

語言
等價(jià)擴(kuò)展名
php
phtml,php2,php3,php4,php5,phps
aspx
ashx,asmx,ascx
asp
asa,cer,cdx
jsp
jspx,jspf

大小寫繞過

僅適用于windows
由于匹配時(shí)區(qū)分大小寫,而解析時(shí)不區(qū)分,所以可以繞過黑名單
方法:抓包,改文件名,任意選擇部分字符轉(zhuǎn)換大小寫
例:test.php ----->test.Php

空格繞過

在文件名前面或者后面添加空格(主要是加在后面,因?yàn)橐话氵^濾后綴名),此時(shí)過濾函數(shù)匹配不到,但是帶有空格不影響解析

Windows系統(tǒng)下,對(duì)于文件名中空格會(huì)被作為空處理,程序中的檢測(cè)代碼卻不能自動(dòng)刪除空格,從而繞過黑名單。

“test.php” -----> “test.php ”

點(diǎn)繞過

與空格繞過類似,在文件后綴名后添加點(diǎn),如 shell.php.
或者空格+點(diǎn)號(hào)繞過 如test.php . .
適用于windows系統(tǒng)
Windows 系統(tǒng)下,文件后綴名最后一個(gè)點(diǎn)會(huì)被自動(dòng)去除。
Linux 系統(tǒng)下,文件后綴名最后一個(gè)點(diǎn)不會(huì)被自動(dòng)去除。

::$DATA繞過

只適用于windows系統(tǒng)

Windows系統(tǒng)在保存test.php::D A T A 一類的文件時(shí)會(huì)自動(dòng)去除文件后的 : : DATA一類的文件時(shí)會(huì)自動(dòng)去除文件后的::DATA一類的文件時(shí)會(huì)自動(dòng)去除文件后的::DATA字符串,保存的文件名為test.php

test.php -------> test.php::d a t a 注:訪問時(shí)文件名后不加 : : data 注:訪問時(shí)文件名后不加::data注:訪問時(shí)文件名后不加::data

雙寫繞過

當(dāng)過濾方式是刪除指定字符串時(shí)可以考慮雙寫繞過,將文件后綴名中的關(guān)鍵字重復(fù)寫入,如 pphphp
程序中的str_ireplace函數(shù)會(huì)將黑名單中的后綴替換為空,但是只替換了一次,因此可以使用雙寫繞過此函數(shù)。
防御措施:使用遞歸循環(huán)過濾,不使用一次過濾

.htaccess文件繞過

htaccess 文件生效前提條件為:
mod_rewrite 模塊開啟
AllowOverride All
中間件得是Apache,不支持nginx
#文件內(nèi)容:<FilesMatch "test.jpg">SetHandler application/x-httpd-php</FilesMatch>#意思是 .htaccess文件可以將test.jpg文件當(dāng)作php文件解析執(zhí)行。

.htaccess是一個(gè)純文本文件是Apache服務(wù)器中的一個(gè)配置文件,它負(fù)責(zé)相關(guān)目錄下的網(wǎng)頁配置。通過 htaccess文件,可以實(shí)現(xiàn):網(wǎng)頁301重定向、自定義404錯(cuò)誤頁面、改變文件擴(kuò)展名、允許/阻止特定的用戶或者目錄的訪問、禁止目錄列表、配置默認(rèn)文檔等功能IIS平臺(tái)上不存在該文件,該文件默認(rèn)開啟,啟用和關(guān)閉在 httpd.conf 文件中配置。


該文章在 2025/8/20 10:00:16 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲(chǔ)管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
日韩一区二区写真视频 | 亚洲日本在线在线看片 | 亚洲中文字幕高清一区 | 亚洲中文字幕久久久一区 | 一级黃片刺激髙潮在线播放 | 亚洲欧美日本国产专区一区 |