NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
[TOC] ## 解析漏洞得原理 ~~~ 解析漏洞就是使用了相关得框架,然后让图片可以解析成脚本 ~~~ ## 解析漏洞存在的平台 ~~~ IIS6/7.X Apache 低版本后面的文件名无法识别,向前识别 换行解析 Nginx 把图片文件当作php命令执行 文件名逻辑漏洞(0.8.41~1.4.3/1.5.0~1.5.7) ~~~ ## 语句 ~~~ 在图片地址后面加上/111.PHP ~~~