Смотреть исходный код страницы - верный путь найти полезную информацию
Есть случаи, когда доступ к исходнику php файла можно получить просто добавив s в конце: http://target.com/index.phps
Poison Null Byte - символ нулевого байта, использование которого может помочь обойти ограничения в части касающейся фильтрации разрешенных расширений файлов. Выглядит как %00, а в URL кодировке %2500.
Следует помнить, что иногда следует кодировать передаваемые payload, так как они могут быть не распознаны в чистом виде.