File Upload Methodology

任意文件上传的检测、绕过和利用。当目标有上传功能(头像、附件、导入)、multipart表单、文件管理接口时使用。包含扩展名/Content-Type/Magic Bytes三层绕过、.htaccess覆盖、.user.ini+auto_prepend_file、图片马二次渲染绕过、ZIP解压利用、上传路径猜解方法

wgpsec 34b46fd 4 files · 13.1 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/file-upload-methodology commit 34b46fdaab

Frequently asked questions

npx skillmds@latest add wgpsec/file-upload-methodology