非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

空字节攻击依然活跃

摘要

空字节攻击的根源在于原生代码与托管代码处理字符串方式的差异:Java 中 secret.txt%00.jpg 可绕过 .jpg 扩展名检查读取任意文件,而 ASP.NET 会主动拒绝含空字节的路径。
发布时间
收录时间

原文 ↗

相关内容

返回