面包加火腿 发表于 2015-11-17 11:44:54

上传验证绕过求方法

FCK的上传用jpg上传后重命名可以改成php;.jpg,但是访问的时候Access denied. 应该是这个目录没有执行权限,换成swf那个目录页是一样的

用另一个上传点,强制改名,上传1.php;.jpg,直接改名1.php%00jpg上传。提交后直接就不存在了。
只有这两个上传点,有什么办法可以绕过这种验证啊?

90_ 发表于 2015-11-17 14:06:51

尝试跳目录
../

面包加火腿 发表于 2015-11-18 16:33:02

90_ 发表于 2015-11-17 14:06
尝试跳目录
../

谢谢啦,我试了抓包之后看看能不能改路径,不能改,然后编辑器里也没办法。。。一直传不上去。。
页: [1]
查看完整版本: 上传验证绕过求方法