

为了绕过阿里云盘上传文件类型限制,一种将压缩包改变成一张图片的方式分享
source link: https://hellodk.cn/post/729
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

为了绕过阿里云盘上传文件类型限制,一种将压缩包改变成一张图片的方式分享
目前阿里云盘不允许用户上传压缩包,比如 xxx.zip
文件无法上传。现分享一种解决办法,实际上传 c.jpg
文件,但下载到本地后修改 c.jpg
文件名称为 c.zip
再解压缩 c.zip
就能得到原始压缩包文件 xxx.zip
。
- a.jpeg
- b.zip (或者其他类型的压缩包格式)
- 编写 batch file 详见下文
声明:这是 Windows 平台下的操作。这三个文件在同一个文件夹下(方便操作)。
编写 batch file test.bat
(也可以不用 batch file,🉑️️直接在 cmd
中执行以下命令,注意相对路径即可), 这将会是重中之重。
copy /b a.jpeg+b.zip c.jpg
注意格式(尤其是空格)。
将压缩包转成图片
双击生成的 test.bat
即可,过一会儿,当前路径就会生成 c.jpg
将图片重新转回压缩包,得到压缩包文件
修改 c.jpg
的扩展名为 zip,也就是文件名改成 c.zip
,然后就可以解压缩这个文件了,和 b.zip
实际上是一样的。
如何绕过阿里云盘文件分享种类限制 https://www.bilibili.com/read/cv12436193
本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可。
Recommend
-
42
严正声明:本文仅限于技术讨论,严禁用于其他用途。 简介 文件上传漏洞是web安全中经常利用到的一种漏洞形式。一些web应用程序中允许上传图片,文本或者其他资源到指定的位置,文件上传漏洞就是利用这些可以上传...
-
53
如何限制文件上传的大小 err := r.ParseMultipartForm(32 << 20) // 32Mb if err != nil { http.Error(w, err.Error(), http.StatusBadRequest) } 文件上传一般会采用 POST multipart/form-data
-
12
WordPress上传文件大小限制修改 最后更新 : 2020.01.30 WordPress上传媒体文件默认大小限制是2M...
-
9
【网络安全】文件上传绕过思路
-
6
upload 上传文件类型的限制的几种方式(element) 作者:lo在上传文件过程中,设计需求上这边总是需要对上传文件进行限制和判断,避免用户的盲操作,导致上传文件类型不对后,无法得到正确的信息,造成不好的...
-
6
WordPress Hosting...
-
12
WordPress Hosting...
-
26
0x01 简介在一次对站点进行安全测试中,遇到任意文件上传的漏洞,但是目标系统存在阿里云WAF和gd库的二次渲染,通过不断尝试绕过,最终拿下目标。 0x02 文件上传点寻找注册登录到某系统后,在多个文...
-
8
J_Dream | PHP文件上传-流量层面WAF绕过 今天刷某论坛发现挺新奇的东西(流量层面WAF绕过)但是因为配置环境一点难弄,我就简单写几句php代码,复现一下文件上传绕过原理!!! 简陋环境介绍 一共2页面upload.html
-
8
探寻 Java 文件上传流量层面 waf 绕过 4小时之前 2022年07月13日...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK