Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12573
提  示:
描  述:
Flask_FileUpload
评论
菜咩一只 4年前

import os 换行 os.system('cat /flag')

回复 2

liyoung2008 4年前

#! /usr/bin/env python #-*- encoding=utf-8 -*- import os os.system('cat /flag') #将上述代码保存到txt, 然后改后缀名为png 或jpg == ,提交。按F12,拿flag

回复 3

麋鹿 4年前

提示为python解析,构造python代码查看flag文件

回复 0

Rebori 4年前

F12查看代码提示 编写python jpg文件:import os换行 os.system('cat /flag') 上传F12查看

回复 2

EEEliane 4年前

文件名这个我也是真没想到

回复 0

lx090519 4年前

不会python 只能照抄大神的代码

回复 1

iFound 4年前

首先新建一个test.PY(python)文件,然后写内容为import os此处要换行os.system('cat /flag'); 并且注意字符都要是英文字符,不放心的可以本地运行一下python文件没报错就改后缀.JPG,然后上传以后F12审查元素就有答案了。

回复 4
sn007 4年前

为什么要新建这个文件呢,根据网页源码 提示要python程序 ,jpg文件么?

回复 0

dppxtt 4年前

文件名不能是中文

回复 1

懒猴 4年前

新手记录: 查看上传页面源代码,有一行注释,写明了上传文件会运行。编辑python 代码,内容为引入import os ,调用cat flag,修改文件名为:abc.jpg。上传后查看网页源代码即可获得falg。

回复 3

小王ya 4年前

上传可以打开flag文件的python文件,抓包改后缀,然后看到上传成功,之后查看源代码

回复 1
danyue 4年前

可以的,这样就不用使用vim创界包含python代码的jpg文件了

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

一只小白鲸 攻破了该题 1天前
Wu. 攻破了该题 1天前
qq1002517 攻破了该题 4天前
hdcc1 攻破了该题 7天前
藏在云层里的羊 攻破了该题 13天前
,, 攻破了该题 13天前
flag大王 攻破了该题 13天前
乱来小木 攻破了该题 13天前
xyqsin 攻破了该题 14天前
无情的白给机器人 攻破了该题 16天前
等往事风中吹‘ 攻破了该题 16天前
scv 攻破了该题 17天前
Digbick916 攻破了该题 17天前
Fengyu3321 攻破了该题 17天前
Xl2219 攻破了该题 18天前
chenzhong 攻破了该题 19天前
0xchang 攻破了该题 19天前
15144954824 攻破了该题 20天前
kiritoldws 攻破了该题 20天前
muerjing 攻破了该题 22天前
问题反馈