upload-labs Pass11

0x00 前言

upload-labs Pass11的wp

PS

双写绕过

0x01 源码分析

upload-labs Pass11_第1张图片
这里相当于是对黑名单内的文件后缀进行替换,那么这里就可以使用双写进行绕过
upload-labs Pass11_第2张图片
这里上传成功
upload-labs Pass11_第3张图片

你可能感兴趣的:(web安全)