Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12649
提  示:
描  述:
Flask_FileUpload
评论
qxqzx 4年前

挺简单的,我这种菜鸡都可以很快做出来

回复 0

esnick 4年前

cat /flag

回复 1

Haiquan 4年前

content.replace('%', '')的作用是什么啊 是不是还可以用参数注入py代码的方法获得flag?

回复 0
sent 2年前

不可以

回复 0

1595010699 4年前

这题好奇怪,起初ls,看到flag.txt就cat,结果啥都么有,然后看了app.py,发现里面代码有一个全局变量$FLAG写入flag文件的操作,但是没有flag文件....,于是直接echo了....

回复 1

事了拂衣去,深藏身与名 5年前

我是不小心上传了一个1.2.3.jpg,然后报错了。……再然后我从报错看到了部分源代码。然后才知道的命令执行。谁知道有提示233333

回复 1

junlebao 5年前

这道题感觉比前两道简单,提示给的太明显了

回复 1

Tengand 5年前

检查页面元素 有提示

回复 1

lordofwinterfell 5年前

上传的“图片”会被当作python代码执行.......__import__('os')吧啦吧啦

回复 4

rudolfchen 5年前

远程代码执行

回复 4

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

cha8e1 攻破了该题 3小时前
yehlg 攻破了该题 1天前
yu'c 攻破了该题 1天前
avaclaire 攻破了该题 1天前
Kernel1 攻破了该题 1天前
脚本gay 攻破了该题 2天前
YS_JW 攻破了该题 2天前
池屿 攻破了该题 3天前
wujita01 攻破了该题 3天前
hsk_zy 攻破了该题 4天前
zhuguangsen 攻破了该题 4天前
Hackerchen 攻破了该题 4天前
mmhhdm 攻破了该题 4天前
yangyy 攻破了该题 4天前
simple9527 攻破了该题 4天前
bugfuck2 攻破了该题 4天前
Motona_Sky 攻破了该题 6天前
kitniu 攻破了该题 8天前
nanaqilin 攻破了该题 11天前
锅碗瓢盆 攻破了该题 12天前
问题反馈