upload-labs/Pass-13 白名单检测 - %00 截断 POST

  1. POST 数据包的路径在请求体中
  2. 在请求体中添加文件名称test.php, 但是不能像GET请求的数据包一样直接添加%00 了,我们需要直接在hex 中将标记修改为00;同时记得把文件名修改为可以上传的后缀

  3. 重放数据包即可成功绕过上传
posted @ 2025-02-23 23:38  小圣爱学习  阅读(55)  评论(0)    收藏  举报