【Pass-12】
分析源码
白名单,最终文件的存放位置是以拼接的方式,可以使用%00截断

抓包上传:

上传成功


【Pass-13】
白名单,文件上传路径拼接生成,而且使用了post发送的数据进行拼接,我们可以控制post数据进行0x00截断绕过白名单
抓包上传:
分析源码
白名单,最终文件的存放位置是以拼接的方式,可以使用%00截断
抓包上传:
上传成功
白名单,文件上传路径拼接生成,而且使用了post发送的数据进行拼接,我们可以控制post数据进行0x00截断绕过白名单
抓包上传: