Flask_FileUploadWEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Lazzaro
一血奖励:
3金币
解 决:
12752
提 示:
描 述:
Flask_FileUpload
评分(20)
解题动态
依旧是偏爱 攻破了该题 4分钟前
薄言. 攻破了该题 1天前
baizhi白栀 攻破了该题 1天前
店晓贰 攻破了该题 1天前
喜羊羊1 攻破了该题 3天前
bugkuaccount3214 攻破了该题 3天前
wendy2023 攻破了该题 5天前
wubobo 攻破了该题 5天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 7天前
y-123456 攻破了该题 7天前
ljy1997 攻破了该题 8天前
18342200996 攻破了该题 9天前
dacming9527 攻破了该题 9天前
zdnxl 攻破了该题 10天前
秦npc 攻破了该题 10天前
安藏七月 攻破了该题 11天前
ggtom 攻破了该题 11天前
baisui 攻破了该题 13天前
评论
zk211 5年前
举报
这题为啥不可以用一句话代码,蚁剑链接啊!大神!!!
SkYe231 5年前
举报
后端是flask
w0c4tool 5年前
举报
上传白名单里面有jpg,png,py3,就是相当于传一个python文件,以py3结尾,服务器的后台会为你执行,并且把结果返回给你的前端页面
huyk 5年前
举报
不一定要传py3的,我传的文件名1.png,也会执行后命令后返回结果
qxqzx 5年前
举报
挺简单的,我这种菜鸡都可以很快做出来
esnick 5年前
举报
cat /flag
Haiquan 5年前
举报
content.replace('%', '')的作用是什么啊 是不是还可以用参数注入py代码的方法获得flag?
sent 2年前
举报
不可以
1595010699 5年前
举报
这题好奇怪,起初ls,看到flag.txt就cat,结果啥都么有,然后看了app.py,发现里面代码有一个全局变量$FLAG写入flag文件的操作,但是没有flag文件....,于是直接echo了....
事了拂衣去,深藏身与名 5年前
举报
我是不小心上传了一个1.2.3.jpg,然后报错了。……再然后我从报错看到了部分源代码。然后才知道的命令执行。谁知道有提示233333
junlebao 5年前
举报
这道题感觉比前两道简单,提示给的太明显了
Tengand 5年前
举报
检查页面元素 有提示
lordofwinterfell 5年前
举报
上传的“图片”会被当作python代码执行.......__import__('os')吧啦吧啦