提交说明

This commit is contained in:
duckpigdog
2026-03-11 10:31:47 +08:00
parent 85abd8cd1b
commit 9cc4502105
15 changed files with 640 additions and 448 deletions
+5
View File
@@ -0,0 +1,5 @@
### 任意文件读取漏洞 `..%01` 绕过原理
C 语言中,字符串以 `\0`(null 字节)作为结束标志,一旦遇到该字符,后续内容将被忽略
当用户提交 `%00` 时,Web 服务器(或应用层)会对其进行 URL 解码,还原成二进制 `0x00`。如果应用程序没有过滤或转义这个空字节,并将其直接传递给底层文件操作函数,那么函数会认为字符串在空字节处结束,从而丢弃后面的字符