毒瘤操作大盘点

摘要

文件名太长,代码截断。在Windows中,用%00截断,但现在不行了。可以试试在16进制中把‘+’改成‘00’。

正文

【摘要】通常来说文件包含的代码如下<?php$action=$_GET[‘action’];include”$action”;?>部分文件包含代码会写成<?php$action=$_GET[‘action’].”.php”;includ… 通常来说文件包含的代码如下<?php $action=$_GET[‘action’]; include “$action”;?>部分文件包含代码会写成<?php $action=$_GET[‘action’].”.php”; include “$action”;?>这样就需要截断后面的.php 在window中%00为截断符号但是现在很多新版本php已经不支持了 这时候可以想到window下字符串超过一定数量会自动截断后面的内容window下为256位

linux下为4071位

关于%00阶段的方式,简而言之,文件名1.php+1.jpg,进入16进制的‘+’号,将2b修改为00即可

关注不迷路

扫码下方二维码,关注宇凡盒子公众号,免费获取最新技术内幕!

温馨提示:如果您访问和下载本站资源,表示您已同意只将下载文件用于研究、学习而非其他用途。
文章版权声明 1、本网站名称:宇凡盒子
2、本站文章未经许可,禁止转载!
3、如果文章内容介绍中无特别注明,本网站压缩包解压需要密码统一是:yufanbox.com
4、本站仅供资源信息交流学习,不保证资源的可用及完整性,不提供安装使用及技术服务。点此了解
5、如果您发现本站分享的资源侵犯了您的权益,请及时通知我们,我们会在接到通知后及时处理!提交入口
0

评论0

请先

站点公告

🚀 【宇凡盒子】全网资源库转储中心

👉 注册即送VIP权限👈

👻 全站资源免费下载✅,欢迎注册!

记得 【收藏】+【关注】 谢谢!~~~

立即注册
没有账号?注册  忘记密码?

社交账号快速登录