avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog文件上传漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

文件上传漏洞

发表于2022-11-13|更新于2026-10-04|渗透测试WEB测试文件上传
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/44082/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全
cover of previous post
上一篇
SQL注入9-自动化注入工具SQLMAP
SQLMap 自动化注入工具笔记:五种注入模式与支持的数据库、安装与版本查看,GET 注入检测、获取当前用户、脱库等常用参数与实例速查手册。
cover of next post
下一篇
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。
相关推荐
cover
2022-10-09
SQL常用语句及知识
SQL 常用语句与知识整理:MySQL 数据库结构与 SELECT、INSERT、UPDATE 等基础语法速查,面向 SQL 注入测试的命令基础,附常见数据库类型说明。
cover
2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
cover
2023-06-26
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。
cover
2023-09-29
Wordpress-poc-exp
WordPress POC/EXP 集合:Plecost 指纹识别插件版本与 CVE 查找的用法原理(python+BeautifulSoup 实现),WordPress 相关常见漏洞利用学习整理。
cover
2022-10-02
Burpsuite使用
Burp Suite 使用入门笔记:Proxy 抓包的 Intercept 与 Http history、Repeater 重放、Intruder 爆破模块的 Positions 与 Payload 设置,及 Compare 模块用法。
cover
2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 文件上传简介
    1. 1.1. 什么是文件上传
    2. 1.2. 什么是文件上传漏洞
    3. 1.3. 文件上传产生漏洞的原因
    4. 1.4. 文件上传漏洞危害
    5. 1.5. 文件上传getshell的条件
    6. 1.6. 关于PHP的文件上传
  2. 2. 文件上传检测方式总览
  3. 3. 绕过文件上传检测
    1. 3.1. 判断文件上传检测类型
    2. 3.2. 绕过客户端检测(JS检测)
      1. 3.2.1. JS检测
      2. 3.2.2. 绕过JS检测
    3. 3.3. 绕过服务端检测
      1. 3.3.1. 绕过MIME类型检测
        1. 3.3.1.1. MIME检测
        2. 3.3.1.2. 绕过方法:
      2. 3.3.2. 绕过文件后缀检测
        1. 3.3.2.1. 绕过黑名单策略:
        2. 3.3.2.2. 绕过白名单策略(比较难绕过)
      3. 3.3.3. 结合配置文件绕过服务端检测
        1. 3.3.3.1. 1. .htaccess和.uer.ini的应用场景
        2. 3.3.3.2. 2. 配合.htaccess 文件 绕过
        3. 3.3.3.3. 3. 配合.user.ini配置文件绕过
      4. 3.3.4. 绕过PHP脚本标签检测
      5. 3.3.5. 绕过PHP危险函数检测和过滤
        1. 3.3.5.1. 如果过滤了eval
    4. 3.4. 绕过文件内容检测
      1. 3.4.1. 绕过文件幻数检测
        1. 3.4.1.1. 原理:
        2. 3.4.1.2. 绕过:
      2. 3.4.2. 图片完整性检测
      3. 3.4.3. 绕过文件加载检测(难绕过)
        1. 3.4.3.1. 原理:
        2. 3.4.3.2. 对图像渲染加载检测的绕过
        3. 3.4.3.3. 二次渲染加载检测的绕过 - 攻击文件加载器自身
    5. 3.5. 条件竞争
    6. 3.6. 绕过waf
  4. 4. 文件上传XSS利用
    1. 4.1. pdf xss制作
    2. 4.2. html xss制作
    3. 4.3. svg xss制作
  5. 5. 文件上传漏洞总结
  6. 6. 文件上传漏洞防御
  7. 7. 文件上传技巧
    1. 7.1. 使用bs4处理图片的时候:
    2. 7.2. CTF解题/PTE解题si’lu
  8. 8. 经典面试题:文件上传未知可能存在哪些漏洞
  9. 9. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中