Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12752
提  示:
描  述:
Flask_FileUpload
评论
xlogsrc 2年前

文件上传成功了,在哪里看flag?有没有大佬给我解释一下

回复 0
星火燎原 2年前

网页源代码注释当中

回复 0

2921036032 2年前

import os print(os.listdir('/')) 查看根目录下有个flag文件 在os.system('cat /flag') 就可以得到flag,注意cat后要加空格

回复 3

louislouis 2年前

import os后,通过system执行命令,os.system(ls /)查看根目录发现有flag,然后用os.system(cat /flag)读flag

回复 0
wxhctf 2年前

你好,请问在哪里执行system命令

回复 0

GET-lee 2年前

要把照片名改为英文或者数字

回复 0

13607984341 2年前

根据上传页面源码,看到只允许上传JPG和PNG文件,提示会以python运行并返回结果。 上传一个内容为 import os os.system('cat /flag') 的txt文本,改名为.jpg后缀进行上传,返回flag内容。

回复 4

BMTXLRC 2年前

文件名不能是中文。

回复 0

zdfy004 2年前

为什么是 /flag ,而不是flag

回复 0
小白菜. 2年前

你可以先执行 ls / ,就看到了flag

回复 0

sent 2年前

因为flag在根路径下

回复 3

18217581701 3年前

ls / 查看 有 flag 文件 cat /flag 查看源码 得到 flag

回复 1

1284616752 3年前

flag{cfb6899b1e7215005750b55a7e17b13b}

回复 0

夜宵day 3年前

cat后面要接个空格再上斜杠 我说怎么一直报错没有文件 感觉评论区大哥!!!!

回复 2

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

依旧是偏爱 攻破了该题 1小时前
薄言. 攻破了该题 1天前
baizhi白栀 攻破了该题 1天前
店晓贰 攻破了该题 1天前
喜羊羊1 攻破了该题 3天前
bugkuaccount3214 攻破了该题 3天前
wendy2023 攻破了该题 6天前
wubobo 攻破了该题 6天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 7天前
y-123456 攻破了该题 7天前
ljy1997 攻破了该题 8天前
18342200996 攻破了该题 9天前
dacming9527 攻破了该题 9天前
zdnxl 攻破了该题 10天前
秦npc 攻破了该题 10天前
安藏七月 攻破了该题 11天前
ggtom 攻破了该题 11天前
baisui 攻破了该题 13天前
ccxxxc 攻破了该题 13天前
问题反馈