Estaba leyendo este artículo sobre vulnerabilidad de carga de archivos : enlace
Vi esta declaración:
Búsqueda de caracteres que se convierten en otros caracteres útiles durante el proceso de carga de archivos. Por ejemplo, cuando se ejecuta PHP en IIS, los caracteres ">", "<" y comillas dobles "respectivamente se convierten a "?", "*" y "." Caracteres que pueden usarse para reemplazar los existentes. los archivos (por ejemplo, "web < <" pueden reemplazar el archivo "web.config"). A fin de que incluir el carácter de comillas dobles en el nombre de archivo en un archivo normal solicitud de carga, el nombre de archivo en el encabezado "Contenido-Disposición" debe usar comillas simples (por ejemplo, filename = 'web "config' para reemplazar el archivo "web.config").
- ¿Puede alguien explicármelo con un ejemplo? cómo "web < <" reemplazará ¿"web.config" y otros archivos?
- y la segunda parte sobre "Disposición del contenido"?