版权声明:本文为博主原创文章,转载需注明出处。 https://blog.csdn.net/zz_Caleb/article/details/84979848
随便上传一个png文件,出现提示
我们再上传一个php文件,却出现提示
上传遇到问题是肯定的,题目就是上传绕过,所以我们下面要做的就是绕过检测。
这里使用00截断。
首先在提交时抓包
我们将图中upload/后面加上:123.php+
将上面添加的php后面的加号的hex改为00
然后go一下就拿到flag了
随便上传一个png文件,出现提示
我们再上传一个php文件,却出现提示
上传遇到问题是肯定的,题目就是上传绕过,所以我们下面要做的就是绕过检测。
这里使用00截断。
首先在提交时抓包
我们将图中upload/后面加上:123.php+
将上面添加的php后面的加号的hex改为00
然后go一下就拿到flag了