2 3 4 5 6 7 8 9 10 11 12

Pass-07

查看提示(空格绕过)

查看源码

没有对文件名的首尾去空

上传正常的php文件,burp抓包后在文件后缀后加一个空格

放包,然后去访问即可

posted @ 2021-11-20 10:41  MrDevil  阅读(25)  评论(0)    收藏  举报