上传一个shell.png.jpg文件。
然后在png后加一个空格方便再二进制查找位置。
找到代表空格的20,我们将20改为00
这个时候png后边就会存在一个看不见的字符。
放包,使其上传。
文件上传成功,成功绕过前端验证,修改了上传文件的类型。
同样方法成功上传PHP文件。
上传一个shell.png.jpg文件。
然后在png后加一个空格方便再二进制查找位置。
找到代表空格的20,我们将20改为00
这个时候png后边就会存在一个看不见的字符。
放包,使其上传。
文件上传成功,成功绕过前端验证,修改了上传文件的类型。
同样方法成功上传PHP文件。