informe de resolución de problemas de upload-labs- 05

proceso de pensamiento

  1. Pruebe, primero vea si es la parte trasera o la parte delantera.

  2. puede ser visto

    El archivo php3 ha llegado al paso de transmisión de red, lo que indica que está verificado por el backend y no basado en la verificación MIME.

  3. En este momento, se juzga qué tipo de verificación es, luego de probar los tipos de .mp3 .txt .doc, podemos saber que se basa en la verificación de la lista negra.

  4. Verifique el código fuente de la página y descubra que el backend le ha cambiado el nombre, por lo que el .htaccessmétodo de modificación falla

  5. Lo intenté .pHppero estaba bloqueado, así que rechacé esta idea primero. Resultó que había intentado muy poco.
  6. Después de una serie de pensamientos en vano, solo Baidu, el resultado es que .Php puede pasar. Esto me enseñó una lección, todavía tengo que probar más.
  7. Cabe señalar que este método solo se puede utilizar en el entorno de Windows, porque Linux distingue entre mayúsculas y minúsculas.

Supongo que te gusta

Origin blog.csdn.net/qq_40790680/article/details/128971603
Recomendado
Clasificación