1. 程式人生 > >實驗吧web-易-上傳繞過

實驗吧web-易-上傳繞過

隨便上傳一個png檔案,出現提示

 我們再上傳一個php檔案,卻出現提示

上傳遇到問題是肯定的,題目就是上傳繞過,所以我們下面要做的就是繞過檢測。

這裡使用00截斷。

首先在提交時抓包

我們將圖中upload/後面加上:123.php+

將上面新增的php後面的加號的hex改為00

然後go一下就拿到flag了