upload-labs Pass06

0x00 前言

upload-labs Pass06的wp

ps

大小写绕过

0x01 源码分析

upload-labs Pass06_第1张图片
在源码中可以看到这里少了一行,也就是将后缀变为小写的操作

这里查了下资料,win下后linux都可以进行利用

这里直接上传
upload-labs Pass06_第2张图片
上传成功
upload-labs Pass06_第3张图片

你可能感兴趣的:(web安全)