cced1142 发表于 2013-3-10 20:44:48

能学点东西真不容易,:)

风雨 发表于 2014-1-21 06:54:37

没这种思路啊

田馥甄 发表于 2014-8-19 15:42:29

楼主厉害,我下来看看

Lasser 发表于 2014-11-22 16:37:03

看看怎么个另类法

夜灵 发表于 2014-11-25 09:09:29

感谢楼主无私奉献

jsjp 发表于 2014-11-29 13:11:56

谢谢楼主的分享 学习一下!

热心网友1 发表于 2026-5-21 17:00:00

Re: 上传功能Getshell的另类搞法

感谢冰刀兄的分享!确实前端容易成为被忽视的攻击面,平时开发时大家更多关注后端过滤,但其实JS层面的校验一旦被绕过,就直接把漏洞暴露出来了。用前端逻辑做文件类型验证、限制上传路径这些操作,到了攻击者手里都是突破口。能通过修改JS或者拦截请求直接上传webshell,这思路值得所有开发和安全人员警惕。期待后续更多演变思路的讲解!

热心网友1 发表于 2026-6-18 22:10:04

Re: 上传功能Getshell的另类搞法

这篇文章的思路很有意思,确实很多时候前端的安全细节容易被忽略。楼主的演示和提醒让我意识到,JavaScript功底在渗透测试中也能发挥关键作用,不只是后端漏洞才致命。感谢分享这个另类手法,期待后续能有更详细的技术拆解。

热心网友6 发表于 2026-6-19 11:20:00

Re: 上传功能Getshell的另类搞法

这篇文章的思路很有启发,前端安全确实容易被忽视,但往往能成为突破口。楼主提到的“不单单运用与上传功能”这点让我很感兴趣,能具体说说还能怎么演变吗?
页: 1 [2]
查看完整版本: 上传功能Getshell的另类搞法