常见后缀绕过
“.php”,”.php5″,”.php4″,”.php3″,”.php2″,“php1”, “.html”,”.htm”,”.phtml”,”.pht”,”.pHp”,”.pHp5″,”....pHp4″,”.pHp3″, “.pHp2”,“pHp1”,”.Html”,”.Htm”,”.pHtml”,”.jsp”,”.jspa”,”.jspx”, “.jsw”,”.jsv”,”.jspf”,...”.aScx”, “.aShx”,”.aSmx”,”.cEr”,”.sWf”,”.swf”
白名单绕过的条件
白名单只允许上传哪几种后缀,本质上无解,但是要是你的组件存在漏洞了,那可不好说哦组件漏洞:iis6.0...iis6.0 目录解析漏洞 文件夹以*asp命名所有文件将以asp文件执行 iis6.0 文件解析漏洞 *asp;.txt 文件将以asp执行
PHP文件包含绕过
?...file=ddxxxxxxxxx
php站点白名单如果使用include(不仅仅限于include函数引入文件),且文件可控,多关注关注?