upload-labs靶场-第十一关 后缀置空 上传校验 – 作者:知非知非知非

1626999517_60fa0adde319b8863399f.png!small

url地址:http://localhost/upload-labs/upload/11.jpg

上传PHP探针,居然上传上去了!!

1626999531_60fa0aeb7df32050cfaa6.png!small

但是地址居然是:http://localhost/upload-labs/upload/11.

后缀被删除了!!!

我们重新构造一个文件名是这样的:11.pphphp

上传一下试试!!!

http://localhost/upload-labs/upload/11.php

搞定这题有点简单啊!!

1626999543_60fa0af7a4a046aa571c7.png!small

接着咱们看下提示!!!!没啥用!!!

1626999549_60fa0afdce0a19f885912.png!small

查看源码!!!

1626999557_60fa0b05bb7c121c91427.png!small

文件名中与黑名单匹配的后缀会被替换为空!!!!

来源:freebuf.com 2021-07-23 08:22:30 by: 知非知非知非

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论