upload-labs第十三关教程 第十三关 一、源代码分析 代码审计 二、绕过分析 1)0x00绕过 a.上传eval.png b.使用burpsuite进行拦截 修改之前: 修改之后: 进入hex模块: c.放包 上传成功: d.使用中国蚁剑进行连接 2)%00绕过 上传eval.png,使用Burp suite进行拦截包,添加如下: 修改之后: 放包: 使用中国蚁剑进行连接 第十三关 一、源代码分析 代码审计 $is_upload = false; $msg = null; if(isset($_POST['submit'])){ $ext_arr = array('jpg','png','gif'); $file_ext = substr($_FILES['upload_file']['name'],strrpos($_FILES[