文件上傳繞過方法?
WAF繞過:
修改上傳表單字段
表單字段大小寫替換
表單字段增加或減少空格
表單字段字符串拼接
構造雙文件上傳表單,同時上傳雙文件
編碼繞過
垃圾數據填充繞過
文件名大小寫繞過
服務器檢測繞過:
MIME類型繞過
前端JS檢測抓包改包繞過
黑名單繞過:php3、asa、ashx、windows特性(test.asp_、流特性)、apache解析漏洞
圖片內容檢測使用圖片馬繞過
.htassess繞過
白名單檢測繞過:
截斷上傳繞過
IIS6/7/7.5解析漏洞,nginx低版本解析漏洞
文件包含繞過
驗證碼相關利用點
驗證碼復用
驗證碼可識別
驗證碼失效
驗證碼DDOS
cookie你會測試什么內容
sql注入
xss
權限繞過
敏感信息泄露
說出幾個業務邏輯漏洞類型?
任意用戶密碼重置
短信轟炸
訂單金額修改
忘記密碼繞過
惡意刷票
驗證碼復用
注:本文部分文字和圖片來源于網絡,如有侵權,請聯系刪除。版權歸原作者所有!此頁面下方聲明無效!