1. 程式人生 > >程式碼審計—DWVA—File Upload—mpossible

程式碼審計—DWVA—File Upload—mpossible

0x00 前言

如飢似渴的學習ing。
你可能需要看看:
https://blog.csdn.net/qq_36869808/article/details/83029980

0x01 start

在這裡插入圖片描述
這裡先上了一個token
在這裡插入圖片描述

檔名生成一個md5

在這裡插入圖片描述
使用img資訊進行判斷。

imagedestroy,銷燬img。

這裡看到是這樣處理的,第一步就是改檔名,第二步就是對圖片進行判斷。