2 3 4 5 6 7 8 9 10 11 12

Pass-13

查看提示(POST 00截断)

查看源码

这题也可以用%00截断,但是这次的save_path是用post方法得到的

先上传2.php,然后通过burp抓包,对其进行相应的修改

这次需要在二进制中进行修改,因为post不会像get对%00进行自动解码。

然后需要对其Hex进行修改

修改成功后,%就消失了

按照上面的步骤放包后访问文件是可以成功的,但由于我的是版本问题,不符合截断条件,所以就没有成功。

posted @ 2021-11-20 12:35  MrDevil  阅读(18)  评论(0)    收藏  举报