0x00 前言

upload-labs Pass10的wp

PS

利用. .

0x01 源码分析

upload-labs Pass10
这里通过源码可以看到,我们最终使用的是file_name这个变量,所以中间部分对file_ext的操作不会影响到file_name这个变量的结果,所以可以使用. .的方式进行绕过,其实就是利用去除.之后,文件后缀还是空的所以可以绕过
upload-labs Pass10
访问生效
upload-labs Pass10

相关文章:

  • 2021-07-17
  • 2021-09-26
  • 2021-10-06
  • 2021-11-12
  • 2021-04-07
  • 2021-12-17
  • 2022-01-19
  • 2021-07-06
猜你喜欢
  • 2021-09-29
  • 2021-04-21
  • 2021-11-29
相关资源
相似解决方案