文件上傳靶場— 使用%00截斷繞過

查看源碼:php image.png 能夠看到,對上傳文件的後綴使用了白名單限制,圖片路徑是保存路徑、隨機數、時間戳和文件後綴拼接而成。ui 上傳一張正常的圖片,查看圖片元素:jwt image.png 再上傳一次,此次用BurpSuite修改一下保存路徑,利用%00進行文件截斷:blog image.png 上傳後,訪問 http://120.203.13.75:8125/upload/圖片 i
相關文章
相關標籤/搜索