1. 程式人生 > >bugku-Web 求getshell

bugku-Web 求getshell

求getshell

上傳一個png檔案發現提示My name is margin,give me a image file not a php

然後也嘗試上傳php檔案,但是依然不行,這裡顯然對檔案型別和字尾進行了檢測,

這裡用到的是:字尾黑名單檢測和型別檢測

於是我們利用檔案型別的大小寫來繞過,並嘗試修改後綴,在分別將字尾名修改為php2, php3, php4, php5, phps, pht, phtm, phtml(php的別名),發現只有php5沒有被過濾