".ashx",".asmx",".cer",".aSp",".aSpx",".aSa",".aSax",".aScx",".aShx",".aSmx",".cEr",".sWf",".swf",".htaccess...");
$file_name = $_FILES['upload_file']['name'];
$file_name = deldot($file_name);//删除文件名末尾的点...;
}
}
看到提示和代码可以得到已经把文件扩展名转换了小写,也就是Pass-05关的方法已经行不通了
通关过程
仔细看代码可以看出它没有将扩展名去空格,我感觉这个考的是 扩展名空格
这里我分两种情况...:
一:可以直接在扩展名后可以加上空格的
二:无法直接在扩展名后面加上空格的
可以直接在扩展名后可以加上空格的
我用的KaliLinux系统我可以直接在扩展名后面加上空格
无法直接在扩展名后面加上空格的...一般Windows系统你在扩展名后面是无法直接加上空格的,系统会直接将空格去掉,这个时候就可以使用 BurpSuite工具来更改了
通关完成!