實驗吧-上傳繞過

上傳繞過 原題鏈接 http://ctf5.shiyanbar.com/web/upload 分析 注意到抓到的包,有一個dir,有一個name,dir是圖片的存儲路徑,name是文件名,可以通過這兩個點,利用%00繞過做文章。 首先,dir添加vv.php0 其次,name修改爲vv.jpg 將0通過hex修改爲00從而最終路徑爲/upload/vv.php%00vv.jpg 從而完成bypas
相關文章
相關標籤/搜索