文章目录 文件上传一、前端验证二、.user.ini 文件上传 检测层面:前端、后端等检测内容:文件头、完整性、二次渲染等检测后缀:黑名单、白名单、MIME检测等绕过技巧:多后缀解析(php5、php7)、截断、中间件特性、条件竞争等 一、前端验证 直接改html代码。 二、.user.ini 反引号与shell_exec()函数的作用一样。 ctfshow文件上传