Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12649
提  示:
描  述:
Flask_FileUpload
评论
louislouis 2年前

import os后,通过system执行命令,os.system(ls /)查看根目录发现有flag,然后用os.system(cat /flag)读flag

回复 0
wxhctf 2年前

你好,请问在哪里执行system命令

回复 0

GET-lee 2年前

要把照片名改为英文或者数字

回复 0

13607984341 2年前

根据上传页面源码,看到只允许上传JPG和PNG文件,提示会以python运行并返回结果。 上传一个内容为 import os os.system('cat /flag') 的txt文本,改名为.jpg后缀进行上传,返回flag内容。

回复 4

BMTXLRC 2年前

文件名不能是中文。

回复 0

zdfy004 2年前

为什么是 /flag ,而不是flag

回复 0
小白菜. 2年前

你可以先执行 ls / ,就看到了flag

回复 0

sent 2年前

因为flag在根路径下

回复 3

18217581701 2年前

ls / 查看 有 flag 文件 cat /flag 查看源码 得到 flag

回复 1

1284616752 2年前

flag{cfb6899b1e7215005750b55a7e17b13b}

回复 0

夜宵day 2年前

cat后面要接个空格再上斜杠 我说怎么一直报错没有文件 感觉评论区大哥!!!!

回复 2

221304666 2年前

为什么是cat/flag

回复 0

xiaojiang8 2年前

flag{11c51e1f3eafdc6d3ce72e17be86bb4a}

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

cha8e1 攻破了该题 3小时前
yehlg 攻破了该题 1天前
yu'c 攻破了该题 1天前
avaclaire 攻破了该题 1天前
Kernel1 攻破了该题 1天前
脚本gay 攻破了该题 2天前
YS_JW 攻破了该题 2天前
池屿 攻破了该题 3天前
wujita01 攻破了该题 3天前
hsk_zy 攻破了该题 4天前
zhuguangsen 攻破了该题 4天前
Hackerchen 攻破了该题 4天前
mmhhdm 攻破了该题 4天前
yangyy 攻破了该题 4天前
simple9527 攻破了该题 4天前
bugfuck2 攻破了该题 4天前
Motona_Sky 攻破了该题 6天前
kitniu 攻破了该题 8天前
nanaqilin 攻破了该题 11天前
锅碗瓢盆 攻破了该题 12天前
问题反馈