Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11732
提  示:
描  述:
Flask_FileUpload
评论
tkStar 1月前

先看源码,只检查了后缀是png,上传包含系统命令的python文件,后缀改成png就行

回复 0

2808476708 1月前

flag{abe11096bb1215a2a5f8696f4ab98f1f}

回复 0

yvonne 1月前

import os 换行 os.system()

回复 0

zcx678 2月前

flag{a04e45c0960f5413e9847ea5d666d5d5}

回复 0

18835508637 2月前

flag{8b6840315d0d9b357abeb8cfe1dbeb5a}

回复 0

tot1987 2月前

新建txt,输入: import os os.system('ls /') 保存为a.png,然后上传,发现根目录下有个flag, 然后在修改txt内容为: import os os.system('cat /flag') 保存后,再上传,在新页面中查看源码,得到flag

回复 5

Chibits 2月前

import os os.chdir('..') print(os.listdir('.')) os.system('cat flag')

回复 0

不会写代码的菜鸟 2月前

作为一个没学过python的小菜鸡,能告诉我为啥要import os吗?我还以为直接 LS cat /flag就可以

回复 0
Life000 2月前

因为python执行系统命令需要os这个库

回复 0

q1152874733 2月前

这个代码只检查文件后缀对不对,需要将python代码文件后缀改为php上传 并查看返回页面源代码 代码如下: import os os.system('cat /flag')

回复 0

FlameBoi 3月前

flag{cfce8279b65a15b42879b886db3f1494}

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

tabwux 攻破了该题 6小时前
ocean9499 攻破了该题 1天前
apo000 攻破了该题 1天前
danel 攻破了该题 3天前
remedy112233 攻破了该题 3天前
limuzi111 攻破了该题 6天前
xianbangz 攻破了该题 6天前
cuso4sean 攻破了该题 8天前
charliemax 攻破了该题 8天前
HHH666 攻破了该题 9天前
MaAp1e 攻破了该题 10天前
13667626741 攻破了该题 10天前
794250102 攻破了该题 11天前
wangqi666 攻破了该题 11天前
magic317803335 攻破了该题 11天前
15319526760 攻破了该题 11天前
hsyqs 攻破了该题 11天前
zhuohao 攻破了该题 14天前
singlechips 攻破了该题 15天前
至死不渝 攻破了该题 16天前
问题反馈