upload-labs靶场-第十关 点空格点 上传校验 – 作者:知非知非知非

1626913080_60f8b9383b6800207d4bb.png!small

这次上传的文件居然没有改名!!!

http://localhost/upload-labs/upload/10.jpg

1626913089_60f8b9413db02869f67a5.png!small

1626913094_60f8b946caa4030d2e75c.png!small

这次的源码!!!

1626913100_60f8b94c63a6054402e25.png!small

看来这次,我们需要将小马放到图片中了!!!

可是这个解析问题,亟待解决啊!!!!

通过源码!!!有一逻辑漏洞!!!

$filename只进行了去空和删除文件末尾的点

思路:上传xx.php. .

点空格点

源码先去掉点,后面去掉前后空格,上传的文件是xx.php.

开干,有请冰冰!!!

1626913108_60f8b9545eee7590aabfe.png!small

链接为:http://localhost/upload-labs/upload/10.php.

1626913118_60f8b95eefdf3e43e75ff.png!small

来自冰冰的鼓励!!!

1626913125_60f8b965316016f2c95d7.png!small

来源:freebuf.com 2021-07-22 08:19:29 by: 知非知非知非

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论