bugKu getshell

題目說上傳一個圖片,而不是php文件,但是我們就是要上傳一句話木馬,任性。 前面沒有直接報錯,說明不是由前端驗證,用我們的抓包神器bp抓下包。 上圖被我修改過三個地方了, 1.filename的後綴名改成php5,其他php2, php3, php4, php5,phps, pht, phtm, phtml都嘗試了,發現只有php5沒被過濾 2.字母部分改成大寫,這裏我也不懂,希望懂的老哥評論可以
相關文章
相關標籤/搜索