文件上传之双写后缀

一.
实验环境ctfhub
二.
原理:黑名单会给出一些不可使用的后缀名。
将写入一句话木马的php文件上传,抓包,将后缀改为.pphphp即可,双写即可绕过。
思路不唯一,各种后缀也是各种双写。

如有错误请评论或者私信我。。。。。。。。。。。。。。。。。。。

你可能感兴趣的:(文件上传吧)