upload-master-pass9

第九关

该关卡依旧是黑名单过滤,该题采用拼接路径的方法进行绕过

拼接后的文件名为 9.php.  . 

过滤掉最后一个 “ . ”  在trim过滤空格,得到9.php.

再通过windows的特性,去掉后缀名的“ . ”

最终得到9.php

upload-master-pass9_第1张图片

 

验证

upload-master-pass9_第2张图片

 

转载于:https://www.cnblogs.com/gaonuoqi/p/11369664.html

你可能感兴趣的:(upload-master-pass9)