原文链接:https://forum.butian.net/share/4132白名单后缀限制下巧用系统设计getshell0x01 路由情况该 OA 的 action 主要是在 webmain 目...
巧用文件名绕过白名单?
前言: 在日常代码审计中遇到个这玩意,遇到一个奇怪的白名单上传的写法,然后通过这个shell了。 于是引发了下面的思考,以及简单的看了下github上面的代码,发觉这种写法的还不少。 正文: 遇到的代...