## Flask_FileUpload bugku

Flask_FileUpload

查看网页源代码,然后看到文件上传的类型是只能这两种形式 jpg png 要是python可运行同时也要jpg 在写好之后将文件后缀名更改上传 上传成功但是没有flag 我试了好几次从 import os os.system(‘ls/’); 不知道为什么我还是错了我很心痛,做不出来,明天再战吧我感觉我的眼睛有点花 ok我继续来了 再开一次环境 同样的查看源代码 之前那个步骤和理解应该是没什么问题 发现输入之后没有找到 ./表示当前目录

…/表示父级目录

/表示根目录

在经过一系列的检查后我发现了我的错误 是一个低级错误非常不应应该在使用ls查看根目录时没有打空格,然后就导致错误然后将错误改过来就好了

发现在这个目录里有说明flag在这个文件夹内 使用cat

然后就可以得到flag了

经验分享 程序员 微信小程序 职场和发展