0
点赞
收藏
分享

微信扫一扫

web——upload-labs——第五关——大小写绕过绕过

西红柿上校 2024-11-18 阅读 5
前端后端

先上传一个

先尝试直接上传一个普通的一句话木马

不行

可以看到,.htaccess文件也被过滤了,我们来查看一下源码

第五关的源码没有把字符强制转换为小写的语句:

直接通过Burpsuite抓包修改文件名了。

将 yjh.php 修改为 yjh.Php 。由于第五关的脚本并没有做大小写限制,所以这里可以非常容易的绕过限制,达到上传成功的目的。

 

举报

相关推荐

0 条评论