暑期web10:基礎的文件上傳upload(i春秋)、上傳繞過(實驗吧)

介於之前做了個包括文件上傳步驟的題,突然想拿兩個之前做過的文件上傳題來回顧一下一些基礎做法 首先是實驗吧的上傳繞過 首先我們上傳最基礎的一句話木馬:<?php @eval($_POST['pass']);?> 反饋是‘不被允許的文件類型,僅支持上傳jpg,gif,png後綴的文件’ 於是我把他的後綴改爲.jpg再上傳,又回顯‘必須上傳後綴名爲php的文件才行’ 做成php.jpg有了新的回顯,但似
相關文章
相關標籤/搜索