Flask_FileUploadWEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Lazzaro
一血奖励:
3金币
解 决:
12114
提 示:
描 述:
Flask_FileUpload
评分(20)
解题动态

网络安全亮 攻破了该题 4小时前

hackerbugku 攻破了该题 2天前

王者荣耀 攻破了该题 4天前

Sshark 攻破了该题 5天前

劳动ddd卡卡 攻破了该题 7天前

dengsf2025 攻破了该题 7天前

124要留就要77 攻破了该题 7天前

奔跑小马 攻破了该题 8天前

zZf12 攻破了该题 9天前

nihaolmb 攻破了该题 9天前

peaceminus1 攻破了该题 12天前

REZE 攻破了该题 12天前

ZZZZZZYx 攻破了该题 12天前

hero1998 攻破了该题 14天前

The-Beacon 攻破了该题 14天前

NNuuNN 攻破了该题 15天前

2606579533 攻破了该题 15天前

breeding 攻破了该题 17天前

soulchild 攻破了该题 17天前

评论
Haiquan 4年前
举报
content.replace('%', '')的作用是什么啊 是不是还可以用参数注入py代码的方法获得flag?
sent 1年前
举报
不可以
1595010699 4年前
举报
这题好奇怪,起初ls,看到flag.txt就cat,结果啥都么有,然后看了app.py,发现里面代码有一个全局变量$FLAG写入flag文件的操作,但是没有flag文件....,于是直接echo了....
事了拂衣去,深藏身与名 4年前
举报
我是不小心上传了一个1.2.3.jpg,然后报错了。……再然后我从报错看到了部分源代码。然后才知道的命令执行。谁知道有提示233333
junlebao 4年前
举报
这道题感觉比前两道简单,提示给的太明显了
Tengand 4年前
举报
检查页面元素 有提示
lordofwinterfell 4年前
举报
上传的“图片”会被当作python代码执行.......__import__('os')吧啦吧啦
rudolfchen 4年前
举报
远程代码执行