bugku Flask_FileUpload
最新推荐文章于 2024-07-30 17:28:52 发布
本文介绍了在bugku平台上的一个Flask_FileUpload挑战,该挑战允许上传文件并通过Python执行来获取响应。作者尝试上传.php文件未成功,后发现可以上传.py文件并构造命令执行。通过尝试ls和dir命令,最终使用`import os; os.system('cat /flag')`成功获取flag。






最低0.47元/天 解锁文章
2336

被折叠的 条评论
为什么被折叠?



