文件上傳繞過(guò)方法?
WAF繞過(guò):
修改上傳表單字段
表單字段大小寫替換
表單字段增加或減少空格
表單字段字符串拼接
構(gòu)造雙文件上傳表單,同時(shí)上傳雙文件
編碼繞過(guò)
垃圾數(shù)據(jù)填充繞過(guò)
文件名大小寫繞過(guò)
服務(wù)器檢測(cè)繞過(guò):
MIME類型繞過(guò)
前端JS檢測(cè)抓包改包繞過(guò)
黑名單繞過(guò):php3、asa、ashx、windows特性(test.asp_、流特性)、apache解析漏洞
圖片內(nèi)容檢測(cè)使用圖片馬繞過(guò)
.htassess繞過(guò)
白名單檢測(cè)繞過(guò):
截?cái)嗌蟼骼@過(guò)
IIS6/7/7.5解析漏洞,nginx低版本解析漏洞
文件包含繞過(guò)
驗(yàn)證碼相關(guān)利用點(diǎn)
驗(yàn)證碼復(fù)用
驗(yàn)證碼可識(shí)別
驗(yàn)證碼失效
驗(yàn)證碼DDOS
cookie你會(huì)測(cè)試什么內(nèi)容
sql注入
xss
權(quán)限繞過(guò)
敏感信息泄露
說(shuō)出幾個(gè)業(yè)務(wù)邏輯漏洞類型?
任意用戶密碼重置
短信轟炸
訂單金額修改
忘記密碼繞過(guò)
惡意刷票
驗(yàn)證碼復(fù)用
注:本文部分文字和圖片來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。版權(quán)歸原作者所有!此頁(yè)面下方聲明無(wú)效!