1. 在上题的基础上,检查图片内容,过滤了php字符,大小写也过滤了
    image-20210720134418909.png
  2. 可以利用php短标签进行绕过
    ```php <? echo ‘123’;?>

    开启配置参数short_open_tags=on

<?=(表达式)?> == <?php echo (表达式)?>

不需要开启参数设置

<% echo ‘123’;%>

开启配置参数asp_tags=on,但是7.0以下版本可以使用

php7.0版本以下可以使用

```

  1. 这里利用第二种方法进行绕过
    image-20210720135228070.png
  2. 再进行上传.user.ini配置文件,这里不多解释了,访问进行配合解析,利用工具连接REC即可
    image-20210720135354978.png