黑名单后缀名绕过上传-第五关

upload练习(二)_upload
upload练习(二)_后缀名_02
upload练习(二)_后缀名_03
根据提示本关已经有.htaccess并且会自动过滤文件名后的点,以及大小写还有字符串、空格因此我们需要多尝试添加过滤的字符进行绕过

upload练习(二)_上传_04
放包upload练习(二)_php_05
可以看到.pHP不可以????‍♂️换.pHP . . 试试
upload练习(二)_后缀名_06
放包,返回查看
upload练习(二)_upload_07
上传成功了!!????????????????

第六关

upload练习(二)_上传_08

upload练习(二)_php_09
可以看到这一关与第五关相差不大,与上面的方法一样进行尝试吧,这里我们先使用与第五关相同的后缀进行绕过:.pHP
upload练习(二)_后缀_10
upload练习(二)_后缀_11
上传成功!

第七关

upload练习(二)_upload_12

upload练习(二)_后缀_13
这一关嘛,和前几关还是有点相似,既然对后缀的点和空格都有过滤,那么这一关我们使用(点+空格+点) 达到过滤的目的upload练习(二)_upload_14
upload练习(二)_上传_15

第八关

upload练习(二)_后缀_16
既然本题禁止上传可以解析的后缀,那么我们将后缀改成.php.然后进行放包就可以了upload练习(二)_后缀名_17
upload练习(二)_后缀名_18
上传成功!????‍????????‍????

第九关

upload练习(二)_php_19
这里使用::$DATA绕过
看一下大佬的说明upload练习(二)_上传_20

upload练习(二)_php_21

upload练习(二)_php_22
成功了

第十关

upload练习(二)_php_23
和第五关真的是相差不大吧,就过去了

第十一关

upload练习(二)_php_24
upload练习(二)_后缀_25
这里使用了替换函数,因此可以使用双写后缀进行绕过upload练习(二)_后缀_26

upload练习(二)_后缀名_27
上传成功!