摘要:
使用antsword上传文件漏洞到upload靶场之三 Pass-11 先观察一下代码,发现save_path是一个可控的变量,但是后面还拼接上一个后缀名,也需要绕过。这个时候可以使用%00截断 00截断原理 0x00是十六进制表示方法,是ascii码为0的字符,在有些函数处理时,会把这个字符当做结 阅读全文
posted @ 2023-08-19 01:00
Kevin_404notfound
阅读(64)
评论(0)
推荐(0)
浙公网安备 33010602011771号