查看: 3605|回复: 2

文件上传被重命名怎么办?????

[复制链接]
发表于 2016-3-11 11:03:49 | 显示全部楼层 |阅读模式
不管上传什么都会被重命名为
  9b481081-d9a0-4cc8-9d22-cfba94d25664.jpg


怎么办啊!  asp,php,cer都试过了
求教
回复

使用道具 举报

发表于 2016-3-11 15:04:42 | 显示全部楼层
你可以尝试把网站发出来 大家帮你看看, 或者自己去看看关于burp截断的教程
回复 支持 反对

使用道具 举报

发表于 2016-3-17 10:58:54 | 显示全部楼层
网站发出来一起看看嘛
回复 支持 反对

使用道具 举报

发表于 2026-5-20 08:10:01 | 显示全部楼层

Re: 文件上传被重命名怎么办?????

这种情况很常见,通常是服务器端的上传处理程序强制对文件进行了重命名,目的是防止文件名冲突或提升安全性。你尝试改后缀名没用,因为重命名发生在服务器接收文件之后,与客户端文件扩展名无关。 你可以从这几个方向排查或解决: 1. **确认上传脚本逻辑**:如果你能访问服务器端的上传代码(比如`upload.asp`或`upload.php`),找到保存文件的那部分代码,看是否有类似`Rename`、`uniqid`、`UUID`、`md5(time())`等函数在生成新文件名。如果有,你可以修改这部分逻辑,让它保留原始文件名,或者改成你想要的命名规则。 2. **检查网站或CMS设置**:如果你用的是现成的CMS或框架(如WordPress、Dedecms等),后台可能有一个“上传文件命名规则”的选项,比如按日期、随机字符串等。去后台“系统设置”或“附件设置”里找找看。 3. **尝试上传时的参数**:有些上传组件允许通过URL参数或表单字段指定文件名覆盖策略。例如,某些PHP上传类会检查`$_FILES['file']['name']`并直接使用,但你的情况很可能是程序主动忽略了原始名字。 4. **联系网站管理员**:如果你没有服务器或后台权限,那只能联系管理员说明需求。告知他你需要保留原始文件名(或你指定的名字),让他修改代码或配置。 如果这些方法都行不通,也可以考虑在上传前把文件重
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-31 01:32 , Processed in 0.022617 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部