文件上传之00截断

一.
实验环境
ctfhub00截断
二.
1.制作一个写入一句话木马的.jpg格式的图片
上传抓包
在这个路径后面加上111.php%00(111是我自己的文件名)
文件上传之00截断_第1张图片
放包后
蚁剑连接
http://challenge-7593e6a627cc674d.sandbox.ctfhub.com:10080/upload/111.php
即可找到flag
理解:
1.
对目录下手。
00截断就是例如http://challenge-7593e6a627cc674d.sandbox.ctfhub.com:10080/?filename=111.txt
正常文件是txt
但是如果截断
http://challenge-7593e6a627cc674d.sandbox.ctfhub.com:10080/?filename=111.php%00.txt
最后上传后的解析的就是111.php
2.
0x00,%00,/00之类的截断,都是一样的。

如有错误请评论或者私信。。。。。。。。。。。。。

你可能感兴趣的:(文件上传吧)