upload-labs-master-Pass-11

103 阅读1分钟

这关使用 %00

%00截断来绕过它是地址上的截断,但注意是get请求和版本 PHP版本得小于5.3版本才能用这个%00截断

image.png

例如: hanniu8.com/up/r.php%00cesho.gif 遇到%00 后会将 %00后面的去掉,变成: hanniu8.com/up/r.php

由于我这里的php为5.4.45所以就做不了了 image.png

需要切换版本5.3.29

image.png image.png

但是还是失败 image.png

再切换5.2.17

image.png

依然报错

image.png

image.png

关闭php扩展及设置---参数开关设置---把magic_quotes_gpc关闭 image.png

image.png

成功 image.png