Pass-1
上传合法文件,文件写入一句话木马。
代理修改文件名,绕过前端检测。
上传成功访问。
或者直接删除检测的函数
清空文件上传
Pass-2
同上修改后缀
访问成功
pass-3
AddType指令作用:在给定的文件扩展名与特定的内容类型之间建立映射语法:AddType MIME-type extension
原创2023年5月16日大约 3 分钟
上传合法文件,文件写入一句话木马。
代理修改文件名,绕过前端检测。
上传成功访问。
或者直接删除检测的函数
清空文件上传
同上修改后缀
访问成功
AddType指令作用:在给定的文件扩展名与特定的内容类型之间建立映射语法:AddType MIME-type extension