Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12011
提  示:
描  述:
Flask_FileUpload
评论
鸡你太美 1年前

上传: import os os.system('cat /flag') 检查页面得flag{7c281d67c0b4cce08c951bdd26cf5bf3}

回复 0
roger30 1年前

import os;os.system('cat /flag')

回复 0

Liyihwa 1年前

为什么上传上去的文件会被服务器解释执行?

回复 0
kimizu 1年前

内容是py脚本,赋予可执行权限就行了啊

回复 0

zalm233 1年前

咋办啊

回复 1

zalm233 1年前

大佬们,他说 python3: can't open file '/app/upload/import': [Errno 2] No such file or directory

回复 2
avengert 1年前

文件名字不能用关键字命名。

回复 0

NosajUx 1年前

burpsuite修改WebKitFormBoundaryPLd中的内容应该可以省略新建文件修改后缀等步骤

回复 0

xlogsrc 1年前

文件上传成功了,在哪里看flag?有没有大佬给我解释一下

回复 0
星火燎原 1年前

网页源代码注释当中

回复 0

2921036032 1年前

import os print(os.listdir('/')) 查看根目录下有个flag文件 在os.system('cat /flag') 就可以得到flag,注意cat后要加空格

回复 3

louislouis 1年前

import os后,通过system执行命令,os.system(ls /)查看根目录发现有flag,然后用os.system(cat /flag)读flag

回复 0
wxhctf 1年前

你好,请问在哪里执行system命令

回复 0

GET-lee 1年前

要把照片名改为英文或者数字

回复 0

13607984341 1年前

根据上传页面源码,看到只允许上传JPG和PNG文件,提示会以python运行并返回结果。 上传一个内容为 import os os.system('cat /flag') 的txt文本,改名为.jpg后缀进行上传,返回flag内容。

回复 4

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

18075013015 攻破了该题 6小时前
233031107陈如和 攻破了该题 20小时前
233031111 攻破了该题 20小时前
17857024334 攻破了该题 20小时前
233031103曹雷震 攻破了该题 20小时前
lostzealhe 攻破了该题 21小时前
233031137项宇 攻破了该题 21小时前
19012953963 攻破了该题 22小时前
Sadoshi 攻破了该题 22小时前
rufeii 攻破了该题 1天前
zmzm 攻破了该题 1天前
MD 攻破了该题 1天前
摇曳露营芝麻凛 攻破了该题 2天前
mimigouji 攻破了该题 3天前
HK1ng 攻破了该题 4天前
ct1640 攻破了该题 5天前
sun_space 攻破了该题 6天前
liuliuliu666 攻破了该题 7天前
1031368023 攻破了该题 8天前
1748684229 攻破了该题 8天前
问题反馈