03 03月 行业热点 文件上传之绕过 > 对于上面的过滤可以通过如下方法绕过: * 从黑名单中找到web开发者忽略的扩展名,如:cer * 没有对扩展名进行大小写转换,在window平台依然可以大小写绕过 * 在window