不允许上传木马的前提下如何验证是否有文件上传漏洞

客户的公司网络处于内网,需要测试的系统中有上传点,但是不允许上传木马文件,通过何种手段可以验证上传点是否存在文件上传漏洞

你要测试网络安全,肯定要对网络进行攻击
但是攻击归攻击,你应该自己写攻击工具
不能真的把恶意工具直接用于目标网络
到时候造成任何实际的损失你承担不起
你应该上传一个类木马文件,它自身必须是可控的,过后也可以及时的清除掉
不能上传完它自己就开始复制了,然后还乱下载病毒

可以考虑加上 captcha 验证码,上传的文件必须通过后台扫描以确认安全。