美文网首页
文件上传

文件上传

作者: 温柔倾怀 | 来源:发表于2019-08-05 10:31 被阅读0次

    解析漏洞

    • 目录解析

      上图中,web为网站根目录,根目录下有test.asp目录,该目录下有123.txt

      这个时候他也会把该文本文件当做asp来解析。
      如果不让建.asp目录,可以建.asa目录

    • 1.PHP CGI解析漏洞
      没有aaa.php这个文件时,就回去请求xingkong.jpg,此时也会把该jpg文件按照php去解析

    • apache都认识哪些扩展名呢
      在apache安装目录下的/conf/mime.types 有详细的扩展名列表




    相关文章

      网友评论

          本文标题:文件上传

          本文链接:https://www.haomeiwen.com/subject/mxrpdctx.html