upload-labs 11(00截断)

题目
upload-labs 11(00截断)_第1张图片

查看源码
upload-labs 11(00截断)_第2张图片

从代码中可以发现红线处,对上传的文件名进行重新拼接,使用$_GET传参
可以通过%00进行截断上传
upload-labs 11(00截断)_第3张图片

小提示:%00截断的条件

(1)php版本必须小于5.3.4 
(2)打开php的配置文件php-ini,将magic_quotes_gpc设置为Off

验证upload-labs 11(00截断)_第4张图片

文件成功上传!

你可能感兴趣的:(upload-labs,write-up)