題目
查看源碼
分析,該代碼沒有過濾:: DATA字符串,導致在Windows下可以使用bp截斷文件後綴添加 :: DATA進行繞過
小提示:Windows :: DATA備用數據流
備用數據流允許文件包含多個數據流。每個文件至少有一個數據流。$ DATA備用流存在於每個文件,因此它可以是訪問任何文件的替代方法。
驗證
文件上傳成功!
題目
查看源碼
分析,該代碼沒有過濾:: DATA字符串,導致在Windows下可以使用bp截斷文件後綴添加 :: DATA進行繞過
小提示:Windows :: DATA備用數據流
備用數據流允許文件包含多個數據流。每個文件至少有一個數據流。$ DATA備用流存在於每個文件,因此它可以是訪問任何文件的替代方法。
驗證
文件上傳成功!