欢迎来到:渗透靶场

product
文件上传第五关
108 人挑战
98人通关
靶场属性
必火收集整理
漏洞类型
文件上传
CVE
积分
1 分
是否攻克
速度之王

flag在/tmp/flag.txt



上传flag.php后发现后缀没了,查看源码 对多种文件后缀进行了过滤。

$name = basename($_FILES['file']['name']);
$blacklist = array("php", "php5", "php4", "php3", "phtml", "pht", "jsp", "jspa", "jspx", "jsw", "jsv", "jspf", "jtml", "asp", "aspx", "asa", "asax", "ascx", "ashx", "asmx", "cer", "swf", "htaccess", "ini");
$name = str_ireplace($blacklist, "", $name);

31b491444b07054f1c4156d4a22065a9_242b7589a223438cb8e83e1fa731860b.png


双写绕过


7cc98c8e2cb9f4d9e1e86eeeca7945e0_54cf049ec4fd431fbc9a9d259f992825.png






精品推荐
必火安全线上课v1.0

必火安全隆重推出网络线上课 限时特惠价格:3999元

提交flag有奖活动

截止12月31日止,渗透排行榜前十名将会有精美礼品一份

在线初级靶场

从零开始