记一次别样的文件上传
### **教学文档:利用文件名覆盖漏洞实现文件上传攻击**
**文档版本:** 1.0
**创建日期:** 2024年10月25日
**目标读者:** 渗透测试人员、Web应用安全爱好者、开发人员
**前置知识:** 基本的Web渗透测试概念,了解文件上传漏洞常见绕过手法。
#### **一、 漏洞概述**
本教学文档将详细讲解一种**“别样”的文件上传漏洞利用方式**。与常见的绕过文件内容检测、后缀名黑名单/白名单校验等技术不同,本次攻击的核心在于**利用目标系统对上传文件名的处理不