记录在做 burp lab 时学会的知识点。

  1. 一个简单特点
    1
    2

    <img src="/loadImage?filename=1.png">
  2. 有的服务器会禁止使用相对地址,可以尝试使用绝对地址。
  3. 有的会替换掉一些关键字符,试着用....// 或 ..../ 绕过。
  4. 爆破
  5. 有的要求固定文件路径开头
  6. 有的要求以特定格式(比如.png)结尾,用 %00 做截断。