2 3 4 5 6 7 8 9 10 11 12

Pass-11

查看提示(双写后缀名绕过)

查看源码

利用str_ireplace()函数把不允许的后缀名都删除了,并且不区分大小写,典型双写绕过的例子,把上传的文件名中包含php的字符删去,所以我们可以使用双写后缀嵌套进行绕过。

用burp抓包,对后缀名进行双写即可

放包,访问文件即可

posted @ 2021-11-20 11:48  MrDevil  阅读(17)  评论(0)    收藏  举报