Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11020
提  示:
描  述:
Flask_FileUpload
评论
麋鹿 2年前

提示为python解析,构造python代码查看flag文件

回复 0

boob 2年前

F12查看代码提示 编写python jpg文件:import os换行 os.system('cat /flag') 上传F12查看

回复 2

EEEliane 2年前

文件名这个我也是真没想到

回复 0

lx090519 2年前

不会python 只能照抄大神的代码

回复 1

iFound 2年前

首先新建一个test.PY(python)文件,然后写内容为import os此处要换行os.system('cat /flag'); 并且注意字符都要是英文字符,不放心的可以本地运行一下python文件没报错就改后缀.JPG,然后上传以后F12审查元素就有答案了。

回复 4
sn007 2年前

为什么要新建这个文件呢,根据网页源码 提示要python程序 ,jpg文件么?

回复 0

dppxtt 2年前

文件名不能是中文

回复 1

懒猴 2年前

新手记录: 查看上传页面源代码,有一行注释,写明了上传文件会运行。编辑python 代码,内容为引入import os ,调用cat flag,修改文件名为:abc.jpg。上传后查看网页源代码即可获得falg。

回复 3

小王ya 2年前

上传可以打开flag文件的python文件,抓包改后缀,然后看到上传成功,之后查看源代码

回复 1
danyue 2年前

可以的,这样就不用使用vim创界包含python代码的jpg文件了

回复 0

wenzi 2年前

F12打开审查元素,建个jpg图片内容以下,上传之后自动显示 import os os.system('cat /flag')

回复 4

guanghui 2年前

上传了 py3 ,file uploaded successfully!。。。然后呢???

回复 0
itlgo 2年前

审查元素可以看到flag

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

1554701214 攻破了该题 12小时前
13627713954 攻破了该题 13小时前
viator 攻破了该题 13小时前
to5ny 攻破了该题 16小时前
小白出道 攻破了该题 18小时前
foamsn 攻破了该题 18小时前
Testman 攻破了该题 18小时前
2875517502 攻破了该题 19小时前
scicoc 攻破了该题 19小时前
star_evil 攻破了该题 19小时前
sscx_xxy 攻破了该题 19小时前
2276491734 攻破了该题 20小时前
salmon 攻破了该题 20小时前
林士仲11 攻破了该题 23小时前
19163302825 攻破了该题 1天前
Dovir 攻破了该题 1天前
yqwapc001 攻破了该题 1天前
xiaodeng 攻破了该题 1天前
19953163917 攻破了该题 1天前
yitiaoxanyu123 攻破了该题 1天前