第八关我们可以发现没有删除文件名末尾的点,和第七关思路一样,就是把空格换成点
我们开始绕过,添加文件名后缀的.
第一步:
上传一个普通文件
第二步:进入Burp抓包,在shell.php后面添加
点击放包,发现传入成功!
蚁剑连接测试
成功!