NineOnee

导航

 

upload1

这是一个上传文件的题目,首先f12查看源代码


大致意思是当我们上传的文件后缀不是jpg和png时,就会使submit提交按钮失效,并且弹出alert内容,但是这是前端的脚本检验,前端的脚本检验我们可以通过js enabled插件使js脚本不触发,然后上传小马文件,蚁剑连接,拿到shell.

总结就是前端的上传文件脚本检验并没有什么用。

posted on 2020-10-21 22:22  NineOne_E  阅读(121)  评论(0编辑  收藏  举报