文件上传burp靶场要点提取

2024-07-02  本文已影响0人  _Irving
 修改名称 
.htaccess
# 修改 Content-Type
text/plain
# 修改内容
AddType application/x-httpd-php .shell
然后就上传shell文件,这个配置的意思是所有的shell文件都会被当做php文件执行

在 url 中 %00 表示 ascll 码中的 0 ,而 ascii 中 0 作为特殊字符保留,表示字符串结束,所以当 url 中出现 %00 时就会认为读取已结束。
当一个字符串中存在空字符的时候,在被解析的时候会导致空字符后面的字符被丢弃

上一篇下一篇

猜你喜欢

热点阅读