關於%00截斷上傳漏洞 php 版本<5.3.4

需滿足 php 版本<5.3.4 纔有可能存在此漏洞 上傳ma2.php 1.jpg 在repeater中更改相應的字節 0x20->0x00 回頭在看proxy中相應的字節已經被更改 最終顯示的結果是 可見$_FILES['file']['name']在得到文件名時0x00之後的內容已經不見了,如果在此基礎上判斷後綴名是否合法,則肯定不能通過。 綜上所述,0x00不是針對所有基於白名單的後綴名檢
相關文章
相關標籤/搜索