会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2hangG3
博客园
首页
新随笔
联系
订阅
管理
2021年3月10日
[极客大挑战 2019]Upload GIF图片马欺骗等
摘要: 1. 网站title为上传头像,界面为一个上传框 2. 尝试上传最基本的木马,提示非图片,这是第一个需要绕过的点。 3. 首先尝试单纯更改木马后缀,提示内容中有<?,意思是不能用php的语言声明。 4. 尝试小小更改绕过<?的检测 将后缀改为.jpg尝试上传,还是不行,看来除了对文件后缀名的和内容的
阅读全文
posted @ 2021-03-10 23:09 2hangG3
阅读(483)
评论(0)
推荐(0)
公告