图像相关函数的绕过

图像检测函数

  • mime_content_type
  • getimagesize和exif_imagetype函数。

以上3个函数都是通过检查文件的幻数判断文件的类别。可以直接下列命令制作后门jpg文件进行绕过。

copy safe.jpg /b + shell.php /a shell.jpg

文件移动函数

move_uploaded_file函数会忽略掉文件末尾的/.

results matching ""

    No results matching ""