upload-labs靶场第12关

%00是url编码,使用GET请求是在url地址中添加,服务器会自动解码,而在post中添加服务器不会将%00解码成空字符

此漏洞适用于5.3以下版本

截图.png

发现可以上传文件格式

截图.png

抓包

添加php%00

截图.png

截图.png

抓包完成

截图.png

posted @ 2023-05-24 11:30  慕麒  阅读(152)  评论(0)    收藏  举报