Upload靶场通关笔记-特殊解析后缀

发布时间 2023-09-06 22:26:14作者: 小吕不忧伤

特殊解析后缀

   

提 示

本pass禁止上传.asp|.aspx|.php|.jsp后缀文件!

   


// 后缀黑名单

// t用于删除字符串的头尾空白符,空白符包括:空格、制表符 tab、换行符等其他空白符等。

//函数用于查找某字符在字符串中最后一次出现的位置 将最后一个点前面的内容全部删掉

   

php中有许多格式:

php5 / php3 /phtml 都是可以被识别为php文件的

比如 Apache 服务器能够使用php解析.phtml.php3 /多数情况默认打开

   

   

这里检查一下是否打开了php5.php3, phtml 的识别

   

   

phpstuday'的配置里修改一下

   

   

   

重启phpstuday…………………….

   

   

以下成功的回显