题名很直接,就知道是上传通过了:

    首先,我们先随便上传应该PHP一句话过去试一试

    16.上传绕过_HTTP

    果然没那么简单。。。

    16.上传绕过_HTTP_02

    那么我们就按部就班的来,给他在加应该后缀

    16.上传绕过_Web安全_03

    变成了图片上传试一试

    16.上传绕过_PHP_04

    发现还要PHP后缀,我们尝试抓包00截断来绕过

    16.上传绕过_HTTP_05

    发现这里没成功,如何尝试伪造路径截断

    16.上传绕过_PHP_06

    成功!

    00截断不懂的同学,去百度查查去