webug 4.0 第二十關 文件上傳(截斷上傳)-失敗

這關也失敗了,這關的截斷上傳應該是指的%00截斷,而這個在第十八關解析漏洞裏就嘗試過了,不行。這關特地去探究了下原因。 源碼如圖: 然後我們修改下邏輯,把返回的彈框的error改成我們傳進來的文件名,發現asd.php%00.jpg傳進來竟然是asd.php,難怪會失敗。後續也找了好些資料,也沒找到這種情況發生的原因,遂放棄
相關文章
相關標籤/搜索