一、大小写绕过

1、上传1.php文件

33、文件上传 -- 绕过黑名单

2、上传1.phP文件

33、文件上传 -- 绕过黑名单

3、用菜刀链接

33、文件上传 -- 绕过黑名单

二、利用空格绕过

上传1.php文件,通过burpsuite抓包,在文件名后面加空格

33、文件上传 -- 绕过黑名单
33、文件上传 -- 绕过黑名单

三、利用.号绕过

上传1.php文件,通过burpsuite抓包,在文件名后面加个点号

33、文件上传 -- 绕过黑名单
33、文件上传 -- 绕过黑名单

四、利用特殊字符绕过

上传1.php文件,通过burpsuite抓包,在文件名后面加上::$DATA

33、文件上传 -- 绕过黑名单
33、文件上传 -- 绕过黑名单

禁止非法,后果自负
欢迎关注公众号:web安全工具库

33、文件上传 -- 绕过黑名单

相关文章: