记得在你的靶场下面新建一个upload文件夹用来存放你上传的文件,否则会报错。
1.pass01
直接查看页面的源代码,发现这一关只是在前端进行了限制,可以说毫无用处。
<script type="text/javascript">
function checkFile() {
var file = document.getElementsByName('upload_file')[0].value;
if (file == null || file == "") {
alert("请选择要上传的文件!");
return false;
}
//定义允许上传的文件类型
var allow_ext = ".jpg|.png|.gif"