Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12114
提  示:
描  述:
Flask_FileUpload
评论
13607984341 1年前

根据上传页面源码,看到只允许上传JPG和PNG文件,提示会以python运行并返回结果。 上传一个内容为 import os os.system('cat /flag') 的txt文本,改名为.jpg后缀进行上传,返回flag内容。

回复 4

BMTXLRC 1年前

文件名不能是中文。

回复 0

zdfy004 2年前

为什么是 /flag ,而不是flag

回复 0
小白菜. 1年前

你可以先执行 ls / ,就看到了flag

回复 0

sent 1年前

因为flag在根路径下

回复 3

18217581701 2年前

ls / 查看 有 flag 文件 cat /flag 查看源码 得到 flag

回复 1

1284616752 2年前

flag{cfb6899b1e7215005750b55a7e17b13b}

回复 0

夜宵day 2年前

cat后面要接个空格再上斜杠 我说怎么一直报错没有文件 感觉评论区大哥!!!!

回复 2

221304666 2年前

为什么是cat/flag

回复 0

xiaojiang8 2年前

flag{11c51e1f3eafdc6d3ce72e17be86bb4a}

回复 0

zhb8014 2年前

flag{4b5d037a2b7ad4c8c09c440b3f0e9bf1}

回复 1

Cranestand 2年前

建一个文本文档,里面写: import os //回车 os.system('cat /flag'),然后文件后缀改成.png或.jpg后上传

回复 1
sent 1年前

@15277305951 开f12,回显在注释里面

回复 0

15277305951 2年前

file uploaded successfully! 我上传得到这个

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

网络安全亮 攻破了该题 4小时前
hackerbugku 攻破了该题 2天前
王者荣耀 攻破了该题 4天前
Sshark 攻破了该题 5天前
劳动ddd卡卡 攻破了该题 7天前
dengsf2025 攻破了该题 7天前
124要留就要77 攻破了该题 7天前
奔跑小马 攻破了该题 8天前
zZf12 攻破了该题 9天前
nihaolmb 攻破了该题 9天前
peaceminus1 攻破了该题 12天前
REZE 攻破了该题 12天前
ZZZZZZYx 攻破了该题 12天前
hero1998 攻破了该题 14天前
The-Beacon 攻破了该题 14天前
NNuuNN 攻破了该题 15天前
2606579533 攻破了该题 15天前
breeding 攻破了该题 17天前
soulchild 攻破了该题 17天前
13567024312 攻破了该题 19天前
问题反馈