0×01
打开题目环境后,发现需要上传文件,文件格式在源码中有规定
规定是jpg和png格式
通过构造payload
import os
os.system('cat /flag')
0×02
通过文本文档上传payload,并改文件后辍png或者jpg
上传后通过burp抓包,最终拿到flag
0×01
打开题目环境后,发现需要上传文件,文件格式在源码中有规定
规定是jpg和png格式
通过构造payload
import os
os.system('cat /flag')
0×02
通过文本文档上传payload,并改文件后辍png或者jpg
上传后通过burp抓包,最终拿到flag