文件上傳繞過方法?
WAF繞過:
修改上傳表單字段
表單字段大小寫替換
表單字段增加或減少空格
表單字段字符串拼接
構(gòu)造雙文件上傳表單,同時上傳雙文件
編碼繞過
垃圾數(shù)據(jù)填充繞過
文件名大小寫繞過
服務(wù)器檢測繞過:
MIME類型繞過
前端JS檢測抓包改包繞過
黑名單繞過:php3、asa、ashx、windows特性(test.asp_、流特性)、apache解析漏洞
圖片內(nèi)容檢測使用圖片馬繞過
.htassess繞過
白名單檢測繞過:
截斷上傳繞過
IIS6/7/7.5解析漏洞,nginx低版本解析漏洞
文件包含繞過
驗證碼相關(guān)利用點(diǎn)
驗證碼復(fù)用
驗證碼可識別
驗證碼失效
驗證碼DDOS
cookie你會測試什么內(nèi)容
sql注入
xss
權(quán)限繞過
敏感信息泄露
說出幾個業(yè)務(wù)邏輯漏洞類型?
任意用戶密碼重置
短信轟炸
訂單金額修改
忘記密碼繞過
惡意刷票
驗證碼復(fù)用
注:本文部分文字和圖片來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除。版權(quán)歸原作者所有!此頁面下方聲明無效!