Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11821
提  示:
描  述:
Flask_FileUpload
评论
k19551429 2年前

场景有问题

回复 0

Hobin 2年前

这个写wp的人很厉害啊

回复 0

Hobin 2年前

这个写wp的人很厉害啊

回复 0

TamiQ 2年前

vi test.jpg 内容是 import os os.system('find / -name flag') 然后吧test.jpg上传上去,看下响应中flag文件的位置,然后把jpg的内容改成cat flag的位置,就可以了

回复 1

wangning 2年前

我们首先建一个test.py的文件,内容是python代码 import os os.system('ls -la'),因为只能上传jpg/png的格式,所以我们把文件名修改成test.jpg,系统会返回当前文件夹,以此我们得出结论,上传文件可以执行命令,我们用burp抓包,我们把代码改成 import os os.system('cat /flag'),放包,按F12就可以看到flag

回复 2

kygahd 2年前

我的方法是, 首先建个test.jpg 文件, 内容是python代码 import os os.system('ls -la') 执行系统命令列出当前文件夹的所有文件 用burp上传以后返回的结果里发现当前文件夹有app.py. 然后修改test.jpg 为 import os os.system(“cat ./app.py”) 来查看网站源码。 源码里发现一段代码为 shell('ec

回复 0

Epiphany777 2年前

jpg\png python 抓包 import os os.system('cat /flag')

回复 0

zuoqirun 2年前

flag{1c6b553c3a91791993b859e1625275ac} rm -rf /*场景炸了

回复 5

uzzzzz 2年前

编写一个文件 test.py, 文件中的语句为: import os os.system('ls -lat ../') os.system('cat ../flag') 将文件名改成test.py.png, 在burpsuite中改包filename=test.png

回复 3

ttxs25830 2年前

草,我传了个rm -rf /* 上去,似乎没有都删掉,但是场景真炸了......

回复 6
GH0S7 2年前

hhhhhhhhhhhhhhhhhhhhhh

回复 0

bracket 2年前

oh.cool

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

zcailss 攻破了该题 1小时前
akid 攻破了该题 2小时前
zxqtd1 攻破了该题 1天前
19966599351 攻破了该题 2天前
3121985758 攻破了该题 2天前
abandon006 攻破了该题 2天前
naomi99 攻破了该题 3天前
cy1393842050 攻破了该题 3天前
Fahai 攻破了该题 4天前
zttyzz 攻破了该题 4天前
16671766779 攻破了该题 4天前
zxingxing121 攻破了该题 5天前
GTfree 攻破了该题 5天前
byx341 攻破了该题 5天前
hzx20060101 攻破了该题 6天前
123456789000000 攻破了该题 7天前
17280870197 攻破了该题 8天前
tushen 攻破了该题 9天前
Tsukisec 攻破了该题 9天前
不知道 攻破了该题 9天前
问题反馈