56. 文件上傳篇——00截斷突破上傳

0x00 截斷原理 截斷的核心,就是chr(0)這個字符,這個字符不爲空(Null),也不是空字符(""),更不是空格! 當程序在輸出含有chr(0)變量時,chr(0)後面的數據會被停止,換句話說,就是誤把它當成結束符,後面的數據直接忽略,這就導致漏洞產生 。 0x01  截斷實例 (1)直接上傳PHP文件會出現報「文件上傳類型錯誤」 (2)之後使用burpsuite進行抓包改包 (3)/00截
相關文章
相關標籤/搜索