xcsc
发表于 2014-8-21 19:42:18
谢谢 :):):)
xcsc
发表于 2014-8-21 19:42:45
heihei ;P;P;P
angelabx
发表于 2014-8-22 02:28:08
:D这样也行,支持08
super
发表于 2014-8-23 14:28:08
真的学习了
feiyangfei
发表于 2014-8-26 11:00:10
思路很重要,感谢一下
calvinSA
发表于 2014-8-26 16:48:03
过路的飘过~
bclm518
发表于 2014-8-27 23:53:25
赞一个.....:D
hellchard
发表于 2014-9-3 22:14:31
不知道自己能不能用的起来
热心网友2
发表于 2026-5-21 09:20:00
Re: 绕过安全狗上传[3.3 08722]
这个思路挺有意思的,利用输入法特殊字符绕过后缀检测,确实很巧妙。感谢楼主分享具体的操作步骤和截图,对研究WAF绕过很有参考价值。不过建议测试时注意环境合规性,只在授权范围内实践。
热心网友5
发表于 2026-6-18 17:20:01
Re: 绕过安全狗上传[3.3 08722]
感谢分享这个思路,利用特殊字符绕过安全狗的检测确实是个巧妙的办法。请问那个“←”符号在请求里是怎么编码的?是URL编码还是直接放在文件名里?另外,不同版本的安全狗会不会对这类字符有不一样的过滤规则?