当前位置:   article > 正文

bugku——Flask_FileUpload

flask_fileupload

首先启动环境

 需要我们上传文件

 照例先检查一下源代码(显示文件只能通过jpg或者png进行上传,并且是用python进行返回)

 那条件都了解了,接下来就是写对应的文件了(我用笔记本写的相对应的文件)

第一个文件(text)

  1. import os
  2. os.system('ls /')

第二个文件(text1)

  1. import os
  2. os.system('cat /flag')

然后将文件的后缀名改成png结尾的文件

 然后将两个文件分别上传

第一个文件上传结果为目录(惊奇的发现里面有flag文件)

 然后上传第二个文件

 成功获取flag

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/383605
推荐阅读
相关标签
  

闽ICP备14008679号