CG 上传绕过
上传jpg时,出现了问题
CG 上传绕过
上传php时 ,
CG 上传绕过
随便上传一个jpg文件,然后抓包
CG 上传绕过
题解:

原理:

00截断是文件后缀名就一个%00字节,可以截断某些函数对文件名的判断,在许多语言函数中,处理字符串的函数中0x00被认为是终止符。

例如,网站上传函数处理xxx.php%00.jpg时,首先后缀名是合法的jpg格式,可以上传,在保存文件时,遇到%00字符,丢弃后面的jpg,文件后缀最终保存的后缀名为xxx.php

CG 上传绕过
在upload后面加上一个1.php.jpg后缀
然后在hex里面upload那里倒数dis
数改成00,我也不知道为啥是第三个哈哈哈看了大哥的,
CG 上传绕过
然后回到raw,再go一下
CG 上传绕过

相关文章:

  • 2021-04-06
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-08-22
  • 2021-08-16
  • 2021-07-14
猜你喜欢
  • 2021-04-26
  • 2021-10-02
  • 2021-10-22
  • 2021-09-02
  • 2021-05-15
  • 2022-01-26
  • 2021-08-01
相关资源
相似解决方案