文件上传内容参考这两篇文章:
https://xz.aliyun.com/t/4029
https://www.smi1e.top/文件解析漏洞总结/
XSS总结:
https://xz.aliyun.com/t/4067
window和linux小差异
linux
window
windows系统即使d115c527-1e6b-4f81-b5dc-6f37d1a3e990_b目录不存在,和可以通过....回溯到根目录写入文件,linux则不行。
跨域方式及其产生的安全问题
CSP绕过总结