【网络安全】测试文件上传漏洞的 5 种高级方法

未经许可,不得转载。

文章目录

    • 正文
      • 01、PHP disabled_functions
      • 02、通过文件上传进行路径遍历
      • 03、更改目录配置
      • 04、上传存储型 XSS 和 XXE 负载
        • 04-1
        • 04-2
        • 04-3
      • 05、ZIP Slip

正文

本文将介绍不太传统的文件上传漏洞。

01、PHP disabled_functions

很多时候,我们将一些 PHP 文件上传到目标应用程序,但却无法使用它们。原因通常是因为 .ini 文件中的 PHP 功能设置,禁用了“危险函数”,比如 system、exec、shell_exec 以及其他执行直接操作系统命令的函数。这种情况在托管环境中非常普遍。

我通常使用脚本检查未被禁用且可用于 webshell 的 PHP 函数:

 
print_r ( preg_grep ( "/^(system|exec|shell_ex

你可能感兴趣的:(web安全,文件上传,漏洞挖掘)