upload-labs Pass10

0x00 前言

upload-labs Pass10的wp

PS

利用. .

0x01 源码分析

upload-labs Pass10_第1张图片
这里通过源码可以看到,我们最终使用的是file_name这个变量,所以中间部分对file_ext的操作不会影响到file_name这个变量的结果,所以可以使用. .的方式进行绕过,其实就是利用去除.之后,文件后缀还是空的所以可以绕过
upload-labs Pass10_第2张图片
访问生效
upload-labs Pass10_第3张图片

你可能感兴趣的:(web安全)