1. 程式人生 > >16.上傳繞過

16.上傳繞過

web安全 php http

題名很直接,就知道是上傳通過了:

首先,我們先隨便上傳應該PHP一句話過去試一試

技術分享

果然沒那麽簡單。。。

技術分享

那麽我們就按部就班的來,給他在加應該後綴

技術分享

變成了圖片上傳試一試

技術分享

發現還要PHP後綴,我們嘗試抓包00截斷來繞過

技術分享

發現這裏沒成功,如何嘗試偽造路徑截斷

技術分享

成功!

00截斷不懂的同學,去百度查查去

本文出自 “11846238” 博客,請務必保留此出處http://11856238.blog.51cto.com/11846238/1952462

16.上傳繞過