CTF之萌新学习web(文件上传2)

文件上传2 配合Apache的解析缺陷 Apache的解析漏洞主要特性为Apache是从后面开始检测后缀,按最后一个合法后缀解析 例如: 1.php.owf.rar “.owf"和”.rar"这两种后缀是apache不可识别解析,apache就会把1.php.owf.rar解析成1.php 实验环境:upload-labs:第四关 黑名单校验,可上传apache无法解析的后缀名,这里上传了xxx.
相关文章
相关标签/搜索