美文网首页
文件上传

文件上传

作者: 温柔倾怀 | 来源:发表于2019-08-05 10:31 被阅读0次

解析漏洞

  • 目录解析

    上图中,web为网站根目录,根目录下有test.asp目录,该目录下有123.txt

    这个时候他也会把该文本文件当做asp来解析。
    如果不让建.asp目录,可以建.asa目录

  • 1.PHP CGI解析漏洞
    没有aaa.php这个文件时,就回去请求xingkong.jpg,此时也会把该jpg文件按照php去解析

  • apache都认识哪些扩展名呢
    在apache安装目录下的/conf/mime.types 有详细的扩展名列表




相关文章

网友评论

      本文标题:文件上传

      本文链接:https://www.haomeiwen.com/subject/mxrpdctx.html