LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

Strix•不安全文件上传 - 文件上传安全测试

文件上传漏洞安全测试手册,涵盖扩展名绕过、Content-Type操控和路径穿越

标签

更新于: 2026-05-11

能力

典型输入

典型输出

该技能可以做什么

  • 识别上传端点
  • 探测文件类型验证
  • 测试扩展名绕过
  • 构造多态文件
  • 创建压缩包载荷
  • 操控Content-Type
  • 注入路径穿越
  • 绕过文件名过滤
  • 测试可恢复上传
  • 利用云存储预签名URL
  • 触发文件处理器
  • 测试Content-Disposition
  • 提取压缩包文件
  • 分析响应头
  • 上传测试文件

输入

  • 上传端点
  • 文件载荷
  • 上传表单字段
  • multipart边界
  • 预签名URL
  • 云存储桶
  • 压缩文件
  • 图片文件
  • 文档文件

输出

  • 漏洞报告
  • 文件上传URL
  • 执行确认
  • 绕过证据
  • 响应头
  • 利用载荷
  • 验证结果

要求

  • 具有文件上传的Web应用
  • API上传端点
  • 对象存储访问
  • 文件处理管道
  • 网络连接

来源

  • 规范: SKILL.md
安全测试
文件上传
漏洞评估
渗透测试
远程代码执行
跨站脚本
路径穿越
MIME绕过
Web安全
应用安全
识别上传端点
探测文件类型验证
测试扩展名绕过
构造多态文件
上传端点
文件载荷
上传表单字段
漏洞报告
文件上传URL
执行确认