工具 burpsuite
image.png
1.文件头欺骗漏洞
image.png
文件上传路径
image.png
00截断
通过抓包修改为。php.jpg 然后将16进制的20改为00
fck编辑器和ewebditor编辑器利用
image.png
image.png
image.png
image.png
工具 burpsuite
1.文件头欺骗漏洞
00截断
通过抓包修改为。php.jpg 然后将16进制的20改为00
fck编辑器和ewebditor编辑器利用