文件上传漏洞upload-libs pass3 首先还是观察源代码 观察到使用后端过滤,过滤了.asp .aspx .php .jsp文件 即黑名单过滤 可以使用黑名单外的文件如.php4 .php5 我传上去了php5发现无法执行,搜了一下发现原因是我的服务器配置文件里没有php5 如果upload-libs所在的服务器的Apache配置文件有php5 则可以成功 因为我的服务器是nginx,所以就到这里 知道方法即可 相关文章: 2021-05-10 2021-10-27 2021-04-05 2021-08-09 2021-12-13 2022-12-23 2021-10-02 2021-12-22