Pass-08

第八关我们可以发现没有删除文件名末尾的点,和第七关思路一样,就是把空格换成点

 

 

 

我们开始绕过,添加文件名后缀的.

第一步:

上传一个普通文件

 

 第二步:进入Burp抓包,在shell.php后面添加

 

 

 

 

点击放包,发现传入成功!

 

蚁剑连接测试

 

 

成功!

posted @ 2022-01-02 22:59  我就去睡觉  阅读(39)  评论(0编辑  收藏  举报