upload-labs pass-09

咱们还是直接查看源码,这一关还是和之前的关卡差不多,但是这一关没有了那个去除::DATA的函数,我们可以利用DATA流实现绕过,原理就是DATA流是NTFS文件系统的一个特性,Windows的数据流可以大致分为两种,主数据流和命名数据流,我们在Windows的资源管理器上是看不到的。简单来说也就是Windows会自动去除::$DATA这个数据流。

视觉效果就是aaa.php::$DATA会被解析为aaa.php.

我们还是使用burp抓包改文件名,在文件名后面添加::$DATA。

这一关是有文件重命名的,我们可以通过F12来查看文件名。如果不懂可以参考Pass-06。我们访问的时候去掉::$DATA。

可以发现,最近这三关吧都是利用特殊字符来绕过,空格绕过,点绕过,以及::$DATA绕过,了解这个思路就可以了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Forfun_tt

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值