NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
[TOC] ## 原理 由于过滤不严谨,导致攻击者可以访问所有的文件,或者可以通过文件上传随意存储 ## 配合文件上传利用 ~~~ 1、通过抓包发现上传的路径 2、查看目标对于上传的文件名是否更改 3、如果目标不存更改,那就再文件名前面加上../x从而来达到上传文件任意存储 ~~~ ## 绕过方法 跟PHP上传漏洞的绕过方法一样,可以利用相同的方法进行绕过,因为JAVA对于防御的方法跟PHP的基本一样