upload-labs靶场第3关

发布时间 2023-05-24 11:29:59作者: 慕麒

打开靶场查看源码

截图.png

查看提示后发现

截图.png

在选择上传文件时可以更改文件后缀进行上传从而绕过

类如可以把1.php改成1.php5 或者其他可以不禁用的文件格式

截图.png

截图.png

上传完成后进行抓包

抓包是为了查看文件路径并复制

截图.png

截图.png

函数

Array一般指数组。数组(Array) 是有序的元素序列。若将有限个类型相同的变量的集合命名,那么这个名称为数组名

tim)函数移除字符串两侧的空白字符或其他预定义字符。功能除去字符串开头和末尾的空格或其他字符。函数执行成功时返回删除了string字符串首部和尾部空格的亨符串,发生错误时返回空字符串(),如果任何参数的值为NULL,Trim() 函数返回NULL

deldot(Sfile name)除文件末尾的点

strrchr) 函数(在hp中)查找字符在指定字符串中从右面开始的第一次出现的位置,如果成功,返回该字符以及其后面的字符,如果失败,则返回NULL。与之相对应的是strchr0函数,它查找字符串中首次出现指定字符以及其后面的字符

strtolower(string)说明:把字符串转换为小写参数strino规定要转换的字符串注意必须是字母才转换为小写字母

str ireplace()函数使用一个字符串替换字符串中的另一些字符