• 一 前言 本关涉及的是黑名单的绕过 我们先来看看什么是黑名单 黑名单 明确不让上传的文件后缀名 例如 jsp asp php html 二 环境 靶场 upload labs 工具 burpsuit 三 思路 老规矩 上传一个包含一句话木马