[wp] 攻防世界 upload1

右键查看源码发现本地js验证

<script type="text/javascript">
 

Array.prototype.contains = function (obj) {  
    var i = this.length;  
    while (i--) {  
        if (this[i] === obj) {  
            return true;  
        }  
    }  
    return false;  
}  

function check(){
upfile = document.getElementById("upfile");
submit = document.getElementById("submit");
name = upfile.value;
ext = name.replace(/^.+\./,'');

if(['jpg','png'].contains(ext)){
	submit.disabled = false;
}else{
	submit.disabled = true;

	alert('请选择一张图片文件上传!');
}


}

</script>

f12
[wp] 攻防世界 upload1_第1张图片
把οnchange="check();"删了
在这里插入图片描述
菜刀连上,得到flag
[wp] 攻防世界 upload1_第2张图片

你可能感兴趣的:(网安)