文件上傳漏洞-(下)

Pass-10:雙後綴名繞過 效果如下: 嘗試雙寫後綴名繞過: Pass-11:%00截斷 使用了白名單方式: 先上傳php文件試試看看: url裏多了一個「save_path」變量,我們使用%00來繞過: 咦,並沒有上傳成功呢?原來php.ini文件中有個配置項: magic_quotes_gpc=On 它的作用是將單引號、雙引號、反斜槓與NULL等進行轉義。 我們先將On改爲Off,重啓服務器
相關文章
相關標籤/搜索