工具 burpsuite image.png 1.文件头欺骗漏洞 image.png 文件上传路径 image.png 00截断 通过抓包修改为。php.jpg 然后将16进制的20改为00 fck编辑器和ewebditor编辑器利用 image.png image.png image.png image.png