记一次绕过后缀安全检查进行文件上传

在Windows系统中,如果保存文件的文件名是以点结尾,系统会自动将点去掉。利用这一特点在某些场景下可以绕过对应的文件后缀检查,达到任意文件上传的效果。
  • 发表于 2022-05-27 09:43:53
  • 阅读 ( 8767 )
  • 分类:代码审计

1 条评论

349223646
有用,感谢师傅分享!
请先 登录 后评论
请先 登录 后评论
tkswifty
tkswifty

59 篇文章