Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12058
提  示:
描  述:
Flask_FileUpload
评论
Rebori 3年前

F12查看代码提示 编写python jpg文件:import os换行 os.system('cat /flag') 上传F12查看

回复 2

EEEliane 3年前

文件名这个我也是真没想到

回复 0

lx090519 3年前

不会python 只能照抄大神的代码

回复 1

iFound 3年前

首先新建一个test.PY(python)文件,然后写内容为import os此处要换行os.system('cat /flag'); 并且注意字符都要是英文字符,不放心的可以本地运行一下python文件没报错就改后缀.JPG,然后上传以后F12审查元素就有答案了。

回复 4
sn007 3年前

为什么要新建这个文件呢,根据网页源码 提示要python程序 ,jpg文件么?

回复 0

dppxtt 3年前

文件名不能是中文

回复 1

懒猴 3年前

新手记录: 查看上传页面源代码,有一行注释,写明了上传文件会运行。编辑python 代码,内容为引入import os ,调用cat flag,修改文件名为:abc.jpg。上传后查看网页源代码即可获得falg。

回复 3

小王ya 3年前

上传可以打开flag文件的python文件,抓包改后缀,然后看到上传成功,之后查看源代码

回复 1
danyue 3年前

可以的,这样就不用使用vim创界包含python代码的jpg文件了

回复 0

wenzi 3年前

F12打开审查元素,建个jpg图片内容以下,上传之后自动显示 import os os.system('cat /flag')

回复 4

guanghui 3年前

上传了 py3 ,file uploaded successfully!。。。然后呢???

回复 0
itlgo 3年前

审查元素可以看到flag

回复 1

bbiigg 3年前

请教大神们,为什么传成功了,代码显示syntax error: unexpected "("啊?

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

苍穹璀璨 攻破了该题 10小时前
DOMAKE 攻破了该题 11小时前
jie123 攻破了该题 11小时前
翻斗花园突破手 攻破了该题 14小时前
reisen 攻破了该题 2天前
ABCDHBY 攻破了该题 3天前
流风jttqh 攻破了该题 4天前
1730980796 攻破了该题 4天前
llc123 攻破了该题 5天前
1163064874 攻破了该题 5天前
theo1234 攻破了该题 6天前
ash0x 攻破了该题 9天前
kttsy 攻破了该题 10天前
peach.peach 攻破了该题 10天前
3268798994 攻破了该题 11天前
SweetSour 攻破了该题 12天前
qieding 攻破了该题 13天前
JEB_Bem 攻破了该题 13天前
forces 攻破了该题 13天前
294903544 攻破了该题 15天前
问题反馈