upload-labs Pass12

0x00 前言

upload-labs Pass12的wp

PS

%00 截断

0x01 源码分析

upload-labs Pass12_第1张图片
这里可以看到file_ext是可以进行控制的,那么这里就可以尝试使用截断方法

我这里由于环境的问题没有办法进行利用

你可能感兴趣的:(web安全)