百分号00截断绕过

例如:

include '/www/'.file.'.php'
将用户上传的文件加上.php后缀,即只能处理以xx.php结尾的文件,那么一些.conf|.txt|.jpg文件就不能读取了,因为若木马文件是写在jpg中,则为include('webshell.jpg.php'),include()找不到这个文件就会报错

可以使用%00截断,但是只适用于magic_quotes_gpc=off,并且php的版本要小于5.3.4

具体流程:

(1)上传了webshell.php,想要执行,但发现报错信息中有webshell.jpg.php
(2)改为访问webshell.jpg%00,回车既可以访问(php解释器看到%00认为结尾了)
posted @ 2026-06-18 13:01  Doll_Marker  阅读(10)  评论(0)    收藏  举报