文件上传漏洞攻击方法有什么?
http://zhidao.baidu.com/question/1826829741805744548.html?fr=iks&word=%CE%C4%BC%FE%C9%CF%B4%AB%C2%A9%B6%B4%2C%C8%E7%B9%FB%B2%BB%B8%F8%C2%B7%BE%B6%BB%E1%D4%F5%C3%B4%D1%F9&ie=gbk ——百度知道
-
答:和 a.php[空格] 这样的文件名存储后会被windows去掉点和空格,从而使得加上这两个东西可以突破过滤,成功上传,并且被当作php代码来执行4.nginx空字节漏洞 xxx.jpg%00