安全文章 渗透实战 | 长文件名绕过白名单上传漏洞 前言记某次授权渗透项目 过程整个站看下来没啥洞,就一些没用的XSS,想着混时长混到下班,开始对着一个上传点狂撸。这里上传的地方存在白名单,所有图像以外的文件都被禁止上传。后面发现上传的图片上... 08月28日470 views评论渗透实战 白名单 阅读全文