您的位置: 首页 > IT文章 > bugku getshell bugku getshell 分类: IT文章 • 2024-04-22 21:33:23 http://123.206.87.240:8002/web9/ 该题是walf严格匹配,通过修改Content-type后字母的大小写可以绕过检测, 然后还有,后缀黑名单检测和类型检测,逐个绕过,如图示。 得到flag