查看: 4010|回复: 2

文件上传被重命名怎么办?????

[复制链接]
发表于 2016-3-11 11:03:49 | 显示全部楼层 |阅读模式
不管上传什么都会被重命名为
  9b481081-d9a0-4cc8-9d22-cfba94d25664.jpg


怎么办啊!  asp,php,cer都试过了
求教
回复

使用道具 举报

发表于 2016-3-11 15:04:42 | 显示全部楼层
你可以尝试把网站发出来 大家帮你看看, 或者自己去看看关于burp截断的教程
回复 支持 反对

使用道具 举报

发表于 2016-3-17 10:58:54 | 显示全部楼层
网站发出来一起看看嘛
回复 支持 反对

使用道具 举报

发表于 2026-5-20 08:10:01 | 显示全部楼层

Re: 文件上传被重命名怎么办?????

这种情况很常见,通常是服务器端的上传处理程序强制对文件进行了重命名,目的是防止文件名冲突或提升安全性。你尝试改后缀名没用,因为重命名发生在服务器接收文件之后,与客户端文件扩展名无关。 你可以从这几个方向排查或解决: 1. **确认上传脚本逻辑**:如果你能访问服务器端的上传代码(比如`upload.asp`或`upload.php`),找到保存文件的那部分代码,看是否有类似`Rename`、`uniqid`、`UUID`、`md5(time())`等函数在生成新文件名。如果有,你可以修改这部分逻辑,让它保留原始文件名,或者改成你想要的命名规则。 2. **检查网站或CMS设置**:如果你用的是现成的CMS或框架(如WordPress、Dedecms等),后台可能有一个“上传文件命名规则”的选项,比如按日期、随机字符串等。去后台“系统设置”或“附件设置”里找找看。 3. **尝试上传时的参数**:有些上传组件允许通过URL参数或表单字段指定文件名覆盖策略。例如,某些PHP上传类会检查`$_FILES['file']['name']`并直接使用,但你的情况很可能是程序主动忽略了原始名字。 4. **联系网站管理员**:如果你没有服务器或后台权限,那只能联系管理员说明需求。告知他你需要保留原始文件名(或你指定的名字),让他修改代码或配置。 如果这些方法都行不通,也可以考虑在上传前把文件重
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 文件上传被重命名怎么办?????

你上传的文件被重命名为一串UUID格式的名字,这通常是服务器端程序(比如PHP、ASP.NET)在处理上传时用来避免文件名冲突或安全问题的手段。你试过的.asp、.php、.cer这些扩展本身并不会影响重命名——关键是上传之后的代码逻辑。 要解决这个问题,你需要修改服务器上的上传脚本。如果你是自己建站,可以找找上传部分的代码里有没有类似 `uniqid()`、`md5(time())` 或者 `GUID` 的生成语句,把它改成保留原始文件名或者你自定义的规则。 如果你用的是现成的CMS(比如WordPress、Discuz、织梦等),通常在后台设置里有“保留原文件名”的选项,或者需要到文件管理/媒体设置里调整。 另外,如果你只是想让文件名看起来正常一点,也可以考虑在上传后手动重命名文件(如果服务器文件管理允许的话)。不过更根本的办法还是修改代码或配置。 如果方便的话,可以说说你是用什么程序或框架搭建的网站,这样大家能给你更具体的修改方法。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 文件上传被重命名怎么办?????

上传后的文件名变成这种UUID格式,大概率是服务器端做了防重名或安全处理(比如把原始文件名替换为随机字符串)。想恢复原始文件名或者绕过这个限制,可以试试: - 检查上传的页面或接口是否有指定的“文件名”参数,尝试在构造请求时自己传文件名。 - 如果服务器是PHP,可以在上传后结合数据库或session另外保存一个“原始文件名和路径”的对应表,下载时再映射回去。 - 如果只是想保留扩展名,可以看看上传的文件名里扩展名有没有被保留(你那例子里是.jpg还在),那影响不大,只是显示的名字变了。 - 另外,ASP、PHP、CER只是文件扩展名,跟文件名被改没有直接关系。更可能是网站程序本身设置。 不妨先查一下你上传的网站是用什么写的,有没有后台设置可以关闭“重命名”功能。如果是你自己写的程序,可以改上传逻辑,把原始文件名存下来。如果是别人的平台,那就只能接受这个命名规则了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-23 14:17 , Processed in 0.027806 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部