Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 11024
提  示:
描  述:
Flask_FileUpload
评论
Haiquan 3年前

content.replace('%', '')的作用是什么啊 是不是还可以用参数注入py代码的方法获得flag?

回复 0
sent 10月前

不可以

回复 0

1595010699 3年前

这题好奇怪,起初ls,看到flag.txt就cat,结果啥都么有,然后看了app.py,发现里面代码有一个全局变量$FLAG写入flag文件的操作,但是没有flag文件....,于是直接echo了....

回复 1

事了拂衣去,深藏身与名 3年前

我是不小心上传了一个1.2.3.jpg,然后报错了。……再然后我从报错看到了部分源代码。然后才知道的命令执行。谁知道有提示233333

回复 1

junlebao 3年前

这道题感觉比前两道简单,提示给的太明显了

回复 1

Tengand 3年前

检查页面元素 有提示

回复 1

lordofwinterfell 3年前

上传的“图片”会被当作python代码执行.......__import__('os')吧啦吧啦

回复 4

rudolfchen 3年前

远程代码执行

回复 4

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

CLX1216115 攻破了该题 1小时前
ArthurMorgan 攻破了该题 1小时前
montgo 攻破了该题 1小时前
江户川 攻破了该题 1小时前
1554701214 攻破了该题 14小时前
13627713954 攻破了该题 15小时前
viator 攻破了该题 15小时前
to5ny 攻破了该题 19小时前
小白出道 攻破了该题 20小时前
foamsn 攻破了该题 20小时前
Testman 攻破了该题 20小时前
2875517502 攻破了该题 21小时前
scicoc 攻破了该题 21小时前
star_evil 攻破了该题 22小时前
sscx_xxy 攻破了该题 22小时前
2276491734 攻破了该题 22小时前
salmon 攻破了该题 22小时前
林士仲11 攻破了该题 1天前
19163302825 攻破了该题 1天前
Dovir 攻破了该题 1天前