Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12058
提  示:
描  述:
Flask_FileUpload
评论
kaliadminrootnull 3年前

开始还以为是图片上传漏洞结果弄了个图片上去,一直报错,想了一会才知道,直接传py文件就可以了

回复 0

vstral 3年前

新建一个python文件导入os模块,使用os.system('ls ./'),改后缀为jpg,上传得到根目录文件。使用os.system('cat /flag')即可.

回复 2

onerm 3年前

上传一个jpg格式内容随便写一点东西,再配合burpsuite来重发数据改命令

回复 1

a2cai 3年前

笑死学得不精的我还在那里死命上传php图像马,虽然说有去查题目的flask是pythonWeb的框架,但不影响我横冲直撞QAQ...也是后面看到评论说上传文件后服务器会解析python代码并返回结果的时候,才做出来的...

回复 1
紫荆花 3年前

幸运撞见大神

回复 0

Liumuiii 3年前

为什么我传的是jpg文件,然后显示上传成功,但是代码是 <!-- File "/app/upload/-6e160baaca095ba9.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/-6e160baaca095ba9.jpg on line 1, but no encod

回复 0
战斗到底 3年前

#coding=utf-8

回复 0

也巧也拙 3年前

cat后面接空格

回复 0

wkeyi0x1 3年前

话说大佬们,了解完Flask框架后怎么去研究基于python,Flask的web程序的webshell呀,迷茫了

回复 0

cnnewton 3年前

上传一个有这个代码的,然后看网页源码 with open('/flag') as file_obj: content = file_obj.read() print(content) 终于好了,搞了半天,一直以为这个flag是个文件夹,怎么都进步去,话说这个flag到底是个什么后缀的文件啊,,,,,,为什么可以直接打开的....

回复 0
orobos1 3年前

linux上的文件可以没有后缀

回复 2

augu5t 3年前

vim flag

回复 0

工具人333 3年前

python很重要,要去学习了,88溜

回复 0

烟花不易冷 3年前

求教大佬,这道题上传文件文件名只能包含数字吗?

回复 0
Mangata0 3年前

后缀改为jpg或者png

回复 0

499686234 3年前

场景无法载入是什么情况,服务器卡了么

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

苍穹璀璨 攻破了该题 2小时前
DOMAKE 攻破了该题 3小时前
jie123 攻破了该题 3小时前
翻斗花园突破手 攻破了该题 5小时前
reisen 攻破了该题 1天前
ABCDHBY 攻破了该题 2天前
流风jttqh 攻破了该题 3天前
1730980796 攻破了该题 4天前
llc123 攻破了该题 4天前
1163064874 攻破了该题 5天前
theo1234 攻破了该题 6天前
ash0x 攻破了该题 9天前
kttsy 攻破了该题 9天前
peach.peach 攻破了该题 10天前
3268798994 攻破了该题 11天前
SweetSour 攻破了该题 12天前
qieding 攻破了该题 13天前
JEB_Bem 攻破了该题 13天前
forces 攻破了该题 13天前
294903544 攻破了该题 14天前
问题反馈