Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12650
提  示:
描  述:
Flask_FileUpload
评论
菜咩一只 4年前

import os 换行 os.system('cat /flag')

回复 2

liyoung2008 4年前

#! /usr/bin/env python #-*- encoding=utf-8 -*- import os os.system('cat /flag') #将上述代码保存到txt, 然后改后缀名为png 或jpg == ,提交。按F12,拿flag

回复 3

麋鹿 4年前

提示为python解析,构造python代码查看flag文件

回复 0

Rebori 4年前

F12查看代码提示 编写python jpg文件:import os换行 os.system('cat /flag') 上传F12查看

回复 2

EEEliane 4年前

文件名这个我也是真没想到

回复 0

lx090519 4年前

不会python 只能照抄大神的代码

回复 1

iFound 4年前

首先新建一个test.PY(python)文件,然后写内容为import os此处要换行os.system('cat /flag'); 并且注意字符都要是英文字符,不放心的可以本地运行一下python文件没报错就改后缀.JPG,然后上传以后F12审查元素就有答案了。

回复 4
sn007 4年前

为什么要新建这个文件呢,根据网页源码 提示要python程序 ,jpg文件么?

回复 0

dppxtt 4年前

文件名不能是中文

回复 1

懒猴 4年前

新手记录: 查看上传页面源代码,有一行注释,写明了上传文件会运行。编辑python 代码,内容为引入import os ,调用cat flag,修改文件名为:abc.jpg。上传后查看网页源代码即可获得falg。

回复 3

小王ya 4年前

上传可以打开flag文件的python文件,抓包改后缀,然后看到上传成功,之后查看源代码

回复 1
danyue 4年前

可以的,这样就不用使用vim创界包含python代码的jpg文件了

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

anton_小金鱼 攻破了该题 1天前
cha8e1 攻破了该题 1天前
yehlg 攻破了该题 2天前
yu'c 攻破了该题 3天前
avaclaire 攻破了该题 3天前
Kernel1 攻破了该题 3天前
脚本gay 攻破了该题 3天前
YS_JW 攻破了该题 4天前
池屿 攻破了该题 4天前
wujita01 攻破了该题 5天前
hsk_zy 攻破了该题 5天前
zhuguangsen 攻破了该题 5天前
Hackerchen 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
yangyy 攻破了该题 6天前
simple9527 攻破了该题 6天前
bugfuck2 攻破了该题 6天前
Motona_Sky 攻破了该题 7天前
kitniu 攻破了该题 9天前
nanaqilin 攻破了该题 13天前
问题反馈