技术栈

web——upload-labs——第五关——大小写绕过绕过

jokerest1232024-11-16 22:13

先上传一个

先尝试直接上传一个普通的一句话木马

不行

可以看到,.htaccess文件也被过滤了,我们来查看一下源码

第五关的源码没有把字符强制转换为小写的语句:

file_ext = strtolower(file_ext); //转换为小写

直接通过Burpsuite抓包修改文件名了。

将 yjh.php 修改为 yjh.Php 。由于第五关的脚本并没有做大小写限制,所以这里可以非常容易的绕过限制,达到上传成功的目的。

上一篇:右键添加获取可供WSL使用的路径,对windows文件夹也适用,即获取符合Linux规范的路径内容给WSL
下一篇:刷别的学校oj—河工大oj1073-1099
相关推荐
石小石Orz
14 分钟前
浏览器的预检请求OPTIONS到底有什么用?
前端
落雪小轩韩
18 分钟前
网格布局 CSS Grid
前端·css
parade岁月
20 分钟前
Vue 3 父子组件模板引用的时序陷阱与解决方案
前端
海梨花
24 分钟前
【从零开始学习Redis】项目实战-黑马点评D2
java·数据库·redis·后端·缓存
xianxin_
25 分钟前
CSS Outline(轮廓)
前端
moyu84
25 分钟前
遮罩层设计与实现指南
前端
bug菌
27 分钟前
零基础也能做出AI应用?Trae是如何打破编程"高墙"的?
后端·ai编程·trae
Java技术小馆
33 分钟前
重构 Controller 的 7 个黄金法则
java·后端·面试
Pedantic
34 分钟前
用 SwiftUI 打造一个 iOS「设置」界面
前端
热门推荐
01UV安装并设置国内源02【2025.08.06最新版】Android Studio下载、安装及配置记录(自动下载sdk)03Qwen3-Coder 快速上手教程 | Qwen Code + Claude Code04KGG转MP3工具|非KGM文件|解密音频052025最新国内服务器可用docker源仓库地址大全(2025年8月更新)06蜘蛛磁力 搜索引擎大全,如何使用蜘蛛磁力查找磁力链接07TRAE 规则(Rules)配置指南:个人习惯、团队规范与最佳实践08NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南09阿里开源首个图像生成基础模型——Qwen-Image本地部署教程,超强中文渲染能力刷新SOTA!10TRAE Rules 实践:为项目配置 6A 工作流