漏洞环境:vulhub 上传一张含有phpinfo();代码的图片 使用burpsuite进行拦截,修改后缀为.php.png 访问页面http://you-ip/uploadfiles/ggoogle.php.png