「當你在一個網站看到有上傳的功能的時候,你會怎麼做?」
「要如何利用這些漏洞呢?」
上傳之後查看是否有上傳路徑,訪問該路徑看是否有權限可以使用
「如果有副檔名限制,該怎麼繞過?」
查看這個網站的驗證方式
blacklist = ['php','asp']
89 50 4E 47 0D 0A 1A 0A ‰PNG....
- PNG Portable Network Graphics file
- Trailer: 49 45 4E 44 AE 42 60 82 (IEND®B`‚...)
- CRC算法:`x^32+x^26+x^23+x^22+x^16+x^12+x^11+x^10+x^8+x^7+x^5+x^4+x^2+x+1`
FF D8 ÿØ
- JPE, JPEG, JPG Generic JPEGimage file
- Trailer: FF D9 (ÿÙ)
「這麼多方法可以繞過該怎麼辦」
「好像有一些要補充。」