【服务器特性】结合服务器/CMS:解析漏洞实战前言 在前面几期中,我们学习了如何绕过前端、黑白名单、MIME 以及文件头校验。有些读者可能会问: “如果后端的白名单校验极其严密,我们只能上传纯粹的 .jpg 或 .png 图片,且没有文件包含漏洞,那图片马不就彻底成了摆设吗?” 答案是:不一定! 很多时候,代码写得没问题,但Web 服务器(Apache / Nginx / IIS)本身的解析机制或配置缺陷,会强行把正常后缀的图片当成脚本去执行。今天我们就来盘点三大主流 Web 服务器的解析漏洞!