BugKu:Flask

BugKu:Flask,第1张

Flask_FileUpload

点击链接进入,f12查看提示信息,提示信息说:需要上传文件,上传的文件由python执行,文件类型应该为jpg或png

那我们就创建相关的文件进行上传,以获取相关的信息,我创建了两个txt文件,text是读取网站的根目录,text2是查看flag,之后我把类型改为png,然后依次上传,查看结果。

代码如下:

import os
os.system('ls /')
import os
os.system('cat /flag')

 上传text,可以得到如下信息,我们可以看见里面有flag

上传text2,我们就会得到flag信息了

所以答案为:flag{04b136902a0341e2a1efdaef876fc2a2}

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/langs/801440.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-05-07
下一篇2022-05-07

发表评论

登录后才能评论

评论列表(0条)

    保存