目录 1.无限制 2.前端验证 编辑 3. .htaccess 4.MIME验证 5.文件头检查 6.00截断 7.双写后缀 1.无限制 进入靶场环境中看到有上传文件的选项, 本关写明无限制所以我们直接上传php后门文件。 上传成功后用蚁剑连接。 这里一直连接失败,上网查阅信息得知要直接访问上传的后门文件, 注意到上传成功后页面回显了相对路径。 修改蚁剑的连接数据如下图。 连接成功后进入文件夹即可找到flag文件。