upload-labs 08

題目
在這裏插入圖片描述
查看源碼
在這裏插入圖片描述
分析,該代碼沒有過濾:: DATA字符串,導致在Windows下可以使用bp截斷文件後綴添加 :: DATA進行繞過
在這裏插入圖片描述
小提示:Windows :: DATA備用數據流
備用數據流允許文件包含多個數據流。每個文件至少有一個數據流。$ DATA備用流存在於每個文件,因此它可以是訪問任何文件的替代方法。

驗證
在這裏插入圖片描述
文件上傳成功!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章