web——upload-labs——第十关——.空格.绕过

审计源码

这次先删除文件名左右的空格,然后又删除了我们文件末尾的.,其次将我们上传的文件名转换为小写,删除文件末尾的::$DATA,最后又删除了文件名左右两侧的空格

根据他的逻辑,我们可以构造文件名phpinfo.php. .就是phpinfo.php.空格.

分析:

首先删除我们文件名左右的空格,对我们没有影响,还是phpinfo.php.空格.

删除末尾的.,变为phpinfo.空格,后面两条对我们也没有影响

最后又删除文件名左右的空格,变为phpinfo.php.,绕过文件检测,最后根据Windows特性去除文件末尾的.,上传成功

使用burpsuite进行上传

成功

相关推荐
JIngJaneIL9 小时前
智慧物业|物业管理|基于SprinBoot+vue的智慧物业管理系统(源码+数据库+文档)
java·前端·数据库·vue.js·spring boot·论文·智慧物业管理系统
爬坑的小白9 小时前
vue 2.0 路由跳转时新开tab
前端·javascript·vue.js
爬坑的小白9 小时前
vue x 状态管理
前端·javascript·vue.js
凌览9 小时前
一键去水印|5 款免费小红书解析工具推荐
前端·javascript·后端
lichong9519 小时前
鸿蒙 web组件开发
前端·typescript
1024小神9 小时前
在html中使用js动态交换两个元素的位置
前端
鹿鹿鹿鹿isNotDefined9 小时前
逐步手写,实现符合 Promise A+ 规范的 Promise
前端·javascript·算法
一千柯橘9 小时前
Electron - IPC 解决主进程和渲染进程之间的通信
前端
申阳9 小时前
Day 16:02. 基于 Tauri 2.0 开发后台管理系统-项目初始化配置
前端·后端·程序员
老前端的功夫9 小时前
HTTP 协议演进深度解析:从 1.0 到 2.0 的性能革命
前端·网络·网络协议·http·前端框架