vulhub Apache HTTPD 多后缀解析漏洞漏洞复现

 

 

发现文件上传的代码只会检查文件名最后的一个后缀,所以我们能成功上传 a.php.jpg,而且apache会把这个文件当成php来执行。

 

 

 

 

上传成功

 

posted @ 2022-04-18 00:44  杨怼怼  阅读(57)  评论(0)    收藏  举报