

原理:%00,0x00,/00都屬于00截斷,利用的是服務器的決議漏洞(ascii中0表示字串結束),所以讀取字串到00就會停止,認為已經結束,
使用%00截斷有兩個條件
- php版本小于5.3.4
- magic_quotes_gpc為off狀態
解題程序:

將php檔案后綴改為php.jpg后上傳
然后burp suite進行抓包

然后在包中修改,如圖所示

然后放包,再然后上傳成功

這時候沒有上傳的路徑,所以我們得自己把路徑加上去
http://challenge-5ad2bcbc228046bf.sandbox.ctfhub.com:10800/upload/123.php
可以把路徑帶到瀏覽器中進行驗證,是空白頁證明路徑是沒問題的,

現在直接用蟻劍鏈接即可



轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/294631.html
標籤:其他
