1.打开此题
通过题目知道这个是一个关于Flask的文件上传的漏洞题目


2.查看网页源代码

Flask是一个使用Python编写的轻量级Web应用框架。
这里又提示说用python来运行结果,那很有可能就是要通过python脚本来抓取flag
3.编辑Python脚本
工具:pycharm
文件类型:在这个文件的路径上找到file文件,然后修改文件后缀为.jpg或.png都可以
代码:为什么是这个代码呢,下面解答!!!
import os
os.system('ls / ')

本文讲述了在使用Flask构建的Web应用中,通过文件上传漏洞利用os.system()执行命令获取flag的过程,强调了文件上传安全的重要性。作者通过实践展示了如何修改代码并利用不同文件类型触发漏洞。
1.打开此题
通过题目知道这个是一个关于Flask的文件上传的漏洞题目


2.查看网页源代码

Flask是一个使用Python编写的轻量级Web应用框架。
这里又提示说用python来运行结果,那很有可能就是要通过python脚本来抓取flag
3.编辑Python脚本
工具:pycharm
文件类型:在这个文件的路径上找到file文件,然后修改文件后缀为.jpg或.png都可以
代码:为什么是这个代码呢,下面解答!!!
import os
os.system('ls / ')

1712

被折叠的 条评论
为什么被折叠?