0x00 前言 upload-labs Pass10的wp PS 利用. . 0x01 源码分析 这里通过源码可以看到,我们最终使用的是file_name这个变量,所以中间部分对file_ext的操作不会影响到file_name这个变量的结果,所以可以使用. .的方式进行绕过,其实就是利用去除.之后,文件后缀还是空的所以可以绕过 访问生效 相关文章: 2021-07-17 2021-09-26 2021-10-06 2021-11-12 2021-04-07 2021-12-17 2022-01-19 2021-07-06