空字节攻击依然活跃
portswigger.net | 博客 | #java | #web-security | #input-validation | #null-byte | #asp-net | #file-access
摘要
空字节攻击的根源在于原生代码与托管代码处理字符串方式的差异:Java 中 secret.txt%00.jpg 可绕过 .jpg 扩展名检查读取任意文件,而 ASP.NET 会主动拒绝含空字节的路径。
- 发布时间
- 收录时间
Skip to content