💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## URL编码绕过 当某些指定符号被设置为空的时候,可以利用编码或者双写进行绕过 ## 特殊字符绕过 当某些指定符号被设置为空的时候,可以利用编码或者双写进行绕过 ## %00截断 当后缀名被改成指定的文件类型的时候,可以利用%00截断 ## 路径长度截断 **条件:windows OS,点号需要长于256;linux OS 长于4096** ~~~ Windows下目录最大长度为256字节,超出的部分会被丢弃; Linux下目录最大长度为4096字节,超出的部分会被丢弃。 ~~~ ``` <?php $filename = $_GET['filename']; include($filename . ".html"); ?> ``` ## 伪协议 ~~~ php://filter/read=convert.base64-encode/resource php://filter 数据流 read 读 convert.base64-encode 编码 resource 目标文件 ~~~