文件上传绕过总结

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
加后缀

file.Php 大小写绕过
file.php::$DATA
file.Php
file.php+
file.php. (多少个 . 都可以)
file.php%80-90
file.php+
file.php.+.+


黑名单
替换绕过
.phphp p
file.pphphp
定义不全
php、php2、php3、php4、php5、php6、php7、pht、phtm、phtml

文件幻术
GIF89a?