Strix•不安全文件上传 - 文件上传安全测试
文件上传漏洞安全测试手册,涵盖扩展名绕过、Content-Type操控和路径穿越
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 识别上传端点
- 探测文件类型验证
- 测试扩展名绕过
- 构造多态文件
- 创建压缩包载荷
- 操控Content-Type
- 注入路径穿越
- 绕过文件名过滤
- 测试可恢复上传
- 利用云存储预签名URL
- 触发文件处理器
- 测试Content-Disposition
- 提取压缩包文件
- 分析响应头
- 上传测试文件
输入
- 上传端点
- 文件载荷
- 上传表单字段
- multipart边界
- 预签名URL
- 云存储桶
- 压缩文件
- 图片文件
- 文档文件
输出
- 漏洞报告
- 文件上传URL
- 执行确认
- 绕过证据
- 响应头
- 利用载荷
- 验证结果
要求
- 具有文件上传的Web应用
- API上传端点
- 对象存储访问
- 文件处理管道
- 网络连接
