upload-labs 11 源码:
这关主要使用str_ireplace()函数对存在黑名单的文件名进行替换为空,比如上传demo.php,通过第八行的替换后,文件名将变为demo. 那如果我们上传文件名为demo.pphphp
str_ireplace()
上传绕过:
上传demo.pphphp文件,中间的php被替换为空,刚好剩下的又组成了php,成功上传了demo.php文件。
upload-labs 11 源码:
这关主要使用str_ireplace()函数对存在黑名单的文件名进行替换为空,比如上传demo.php,通过第八行的替换后,文件名将变为demo. 那如果我们上传文件名为demo.pphphp
str_ireplace()
上传绕过:
上传demo.pphphp文件,中间的php被替换为空,刚好剩下的又组成了php,成功上传了demo.php文件。