Bugku:Flask_FileUpload
This post was updated 1010 days ago and some of the ideas may be out of date.
得到题目并查看源代码
limo 666
上传的文件只支持.jpg.png格式 并且在备注中提到,如果你上传一个文件,则会执行这个Python程序,并把执行结果返回给你 所以我们编辑txt文件,并输入以下代码 1 2 import os os.system('cat /flag') 并将文件后缀改为.jpg以上传这个文件,最后会执行.jpg内的内容 查看源代码,则会得到该旗帜的内容
blog.alimo.top/meow/mo/2022/72.html
作者
limo
发布于
Apr 13, 2022
更新于
版权协议
wordpress解决更换IP后无法访问
KALI 菜刀weevely基本操作和使用(超级详细图解)
点赞 0
评论 0
TOP
分享
参与讨论