Bugku CTF Flask_FileUpload 解题思路

简介: Bugku CTF Flask_FileUpload 解题思路

启动场景发现需要上传图片格式为jpg或png

其次注释显示上传文件以python作为返回结果

由此我们还需要在jpg或png文件中做文章

需要了解system函数

os.system是os模块最基础的,在该基础上用其他方法进行封装

在jpg或png文件中输入以下代码

import os
os.system('cat /flag')
保存后进行上传,最后按F12就可以拿到flag

目录
相关文章
Bugku CTF web GET 解题思路
Bugku CTF web GET 解题思路
125 0
|
JavaScript 前端开发
Bugku CTF web 你必须让他停下来 解题思路
Bugku CTF web 你必须让他停下来 解题思路
138 2
|
存储 PHP Python
ctf-web-unseping解题思路
ctf-web-unseping解题思路
188 0
|
9月前
|
网络安全 数据安全/隐私保护 Python
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
158 0
Bugku CTF Simple_SSTI_2 解题思路
Bugku CTF Simple_SSTI_2 解题思路
129 0
Bugku CTF Simple_SSTI_1 解题思路
Bugku CTF Simple_SSTI_1 解题思路
102 0
|
安全 PHP 开发工具
web-mfw解题思路
web-mfw解题思路
103 1
Bugku CTF alert 解题思路
Bugku CTF alert 解题思路
123 1
|
Python
PwnTheBox web 奇葩的题目
PwnTheBox web 奇葩的题目
67 0

热门文章

最新文章