摘要: 前记 upload-labs,是一个关于文件上传的靶场.具体的write-up社区里也都有文章. 不过我在看了pass-16的源码后,发现了一些有意思的东西. 分析问题 关于检测gif的代码 第71行检测$fileext和$filetype是否为gif格式. 然后73行使用move_uploaded 阅读全文
posted @ 2020-06-25 16:02 komomon 阅读(1606) 评论(0) 推荐(0)