热爱upload-labss Pass-07 Haoliyang 2020年10月9日 755次阅读该关卡依然黑名单机制,虽然后缀都有写进黑名单,但是没有添加删除空格的规格,上传后缀为JSP的一句话木马,然后BP抓包修改后缀为PHP ,放包即可。上传成功后PHP info验证成功,直接蚁剑连接获取flag。分享 - SHARE 上一篇文章upload-labss Pass-06下一篇文章 upload-labss Pass-08