当前位置: 首页 > article >正文

upload-labs关卡记录11

先上传一个一句话木马试试,居然可以上传成功,复制图片链接,在另一个窗口打开:

会发现,我们明明上传的是shell.php,但是这里就是没有了php,这样我们在执行我们相关的语句的时候就无法执行了:

就会发现,这里我们执行语句是不行的,我们点击提示,发现这里提示会从文件名中去除。。。。

这时就可以试试双写我们的后缀名,来尝试进行一个绕过:

我们将之前的shell.php改为shell.pphphp.这样试试进行绕过:

上传成功后,就会发现,我们的目的已经达到了。

很明显的,这里就是可以用双写后缀名进行绕过。


http://www.kler.cn/a/453303.html

相关文章:

  • ViT-Reg:面向tinyML平台的回归聚焦型硬件感知微调Vision Transformer
  • 自动驾驶控制算法-横向控制与流程代码仿真
  • 2-196基于matlab的混沌改进蚁群算法优化PID
  • 如何通过HTTP API插入Doc
  • Unity学习1:初接触,C#的一些基础,和相关报错
  • 前端(八)js介绍(1)
  • 使用Docker启动Linux Riscv版
  • 什么是公网对讲机?公网对讲机有哪些好的品牌
  • 游戏引擎学习第59天
  • Database.NET——一款轻量级多数据库客户端工具
  • 微软 CEO 萨提亚・纳德拉:回顾过去十年,展望 AI 时代的战略布局
  • 网络安全研究中的网络攻击
  • #渗透测试#漏洞利用#红蓝攻防#信息泄露漏洞#Swagger信息泄露漏洞的利用
  • 5G -- 网络安全
  • PDF书籍《手写调用链监控APM系统-Java版》第4章 SPI服务模块化系统
  • 在 DevOps 中,如何应对技术债务和系统复杂性,以确保可持续的研发效能和创新?
  • 视频字幕生成工具(类似 MemoAI)简介
  • #!/bin/bash^M 坏的解释器:没有哪个文件或者目录
  • C语言基础:指针(数组指针与指针数组)
  • sentinel笔记10- 限流规则持久化(下)