摘要:
1: get post 截断 GET中 截断 %00 POST中截断 因为post不会像get对%00进行自动解码 空格的十六进制为20然后找到20 改为00 有的时候直接在po's't包里面 .php 后面加空格 也可以。 2:检测图片头 头两个字节判断文件类型,因此直接上传图片马即可;图片制作方 阅读全文
posted @ 2019-11-09 16:05
BuXuan
阅读(807)
评论(0)
推荐(0)
该文被密码保护。 阅读全文
posted @ 2019-11-09 14:51
BuXuan
阅读(6)
评论(0)
推荐(0)
该文被密码保护。 阅读全文
posted @ 2019-11-09 11:06
BuXuan
阅读(0)
评论(0)
推荐(0)
该文被密码保护。 阅读全文
posted @ 2019-11-09 10:31
BuXuan
阅读(14)
评论(0)
推荐(0)

浙公网安备 33010602011771号