题目
首先,查看源码
分析完,发现该代码没有对文件后缀之后的点符号进行限制
因此
通过bp截断,对上传的文件后缀之后加上点符号
随后继续上传,进行验证
文件上传成功!
upload-labs 07(点过滤)
最新推荐文章于 2024-10-12 10:33:11 发布
题目
首先,查看源码
分析完,发现该代码没有对文件后缀之后的点符号进行限制
因此
通过bp截断,对上传的文件后缀之后加上点符号
随后继续上传,进行验证
文件上传成功!