27-3 文件上传漏洞 - 文件类型绕过(后端绕过)

环境准备:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客

导语

后端校验由开发决定是检测文件后缀,还是文件内容。

文件类型绕过(Content-Type)

1)MIME 类型

定义:MIME(Multipurpose Internet Mail Extensions)类型是一种标准,用于表示文档、文件或数据的性质和格式。MIME类型由类型和子类型组成,中间由斜杠分隔,例如"text/html"表示HTML文档,"image/jpeg"表示JPEG图像等。MIME类型通常用于Web服务器和浏览器之间传输文件时确定文件的正确处理方式,比如指示浏览器将文件下载或者用特定程序打开。MIME类型还在电子邮件系统中使用,以确保能够正确地解释和显示发送和接收的多媒体文件。

2)语法:<type>/<subtype>

  • 主类型(type)表示数据的一般类别,例如文本(text)、图像(image)、音频(audio)、视频(video)等。
  • 子类型(subtype)表示主类型下的具体细分,例如文本可以是HTM

相关推荐

  1. 27-3 文件漏洞 - 文件类型

    2024-03-21 18:42:03       40 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-21 18:42:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-21 18:42:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-21 18:42:03       82 阅读
  4. Python语言-面向对象

    2024-03-21 18:42:03       91 阅读

热门阅读

  1. set和map

    set和map

    2024-03-21 18:42:03      45 阅读
  2. 关于Grok-1

    2024-03-21 18:42:03       46 阅读
  3. C/C++蓝桥杯之报数游戏

    2024-03-21 18:42:03       39 阅读
  4. 第2章 团队

    2024-03-21 18:42:03       41 阅读
  5. c++ 模拟 三维数组输入 string转化为int

    2024-03-21 18:42:03       41 阅读