Flask_FileUpload 访问目标,发现一个文件上传模块 f12查看源码,发现仅允许上传.jpg文件和.png文件,并在下方发现一条提示:对于上传的文件会被当作python文件执行 编写一个可以查看flag的脚本,并以.jpg作为文件后缀 尝试上传,发现上传成功,并正确以python的方式执行,成功拿到flag