🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 原理 由于过滤不严谨,导致攻击者可以访问所有的文件,或者可以通过文件上传随意存储 ## 配合文件上传利用 ~~~ 1、通过抓包发现上传的路径 2、查看目标对于上传的文件名是否更改 3、如果目标不存更改,那就再文件名前面加上../x从而来达到上传文件任意存储 ~~~ ## 绕过方法 跟PHP上传漏洞的绕过方法一样,可以利用相同的方法进行绕过,因为JAVA对于防御的方法跟PHP的基本一样