打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
文件上传后缀绕过总结
userphoto

2023.11.10 浙江

关注

常见的一些脚本文件上传绕过后缀,包括白名单和黑名单,来源于互联网,仅供参考。

在尝试过程中,可以通过

黑名单绕过:不同脚本语言支持的解析后缀

黑名单简单来说就是目标程序规定了哪些文件不能上传

PHP脚本后缀绕过 → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .phtml, .pgif, .shtml, .htaccess, .phar, .inc, .hphp, .ctp, .module
ASP 脚本后缀绕过→ .asp, .aspx, .config, .ashx, .asmx, .aspq, .axd, .cshtm, .cshtml, .rem, .soap, .vbhtm, .vbhtml, .asa, .cer, .shtml
Jsp 脚本后缀绕过→ .jsp, .jspx, .jsw, .jsv, .jspf
Coldfusion → .cfm, .cfml, .cfc, .dbm
Perl → .pl, .cgi
随机大小写变换 → .pHp, .pHP5, .PhAr

白名单绕过:针对安全设备检测后缀的形式进行绕过
白名单简单来说就是目标程序规定了能上传的后缀名

file.png.php
file.png.Php5
file.php%20
file.php%0a
file.php%00
file.php%0d%0a
file.php/
file.php.\
file.
file.php....
file.pHp5....
file.png.php
file.png.pHp5
file.php#.png
file.php%00.png
file.php\x00.png
file.php%0a.png
file.php%0d%0a.png
file.phpJunk123png
file.png.jpg.php
file.php%00.png%00.jpg

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
网络渗透上传漏洞闯19关-第五关 升级版黑名单的绕过
网络安全中什么是文件上传漏洞?
文件上传绕过技巧
Upload-labs 通关学习笔记
网络渗透上传漏洞闯19关-第11关你们期待的「白名单」绕过
PHP获得上传文件的全路径名
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服