🔓 Client-Side Validation Bypass
JS Override 실습
OWASP A04 · Insecure Design
취약 포인트: 이 페이지는 클라이언트 JS에서만 확장자를 검증합니다.
서버는 어떤 파일이든 그대로 저장합니다.
목표: JS Override를 이용해 .php 웹쉘 업로드에 성공하세요.
💡 힌트 보기 (클릭) ▾
window.validateFileExtension = () => true;
document.getElementById('fileInput').removeAttribute('accept');