upload-labs靶场第12关

muqiyihan / 2023-05-24 / 原文

%00是url编码,使用GET请求是在url地址中添加,服务器会自动解码,而在post中添加服务器不会将%00解码成空字符

此漏洞适用于5.3以下版本

截图.png

发现可以上传文件格式

截图.png

抓包

添加php%00

截图.png

截图.png

抓包完成

截图.png