合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 原理 由于过滤不严谨,导致攻击者可以访问所有的文件,或者可以通过文件上传随意存储 ## 配合文件上传利用 ~~~ 1、通过抓包发现上传的路径 2、查看目标对于上传的文件名是否更改 3、如果目标不存更改,那就再文件名前面加上../x从而来达到上传文件任意存储 ~~~ ## 绕过方法 跟PHP上传漏洞的绕过方法一样,可以利用相同的方法进行绕过,因为JAVA对于防御的方法跟PHP的基本一样