BugKu ctf Flask_FileUpload
system函数可以将字符串转化成命令在服务器上运行;其原理是每一条system函数执行时,其会创建一个子进程在系统上执行命令行,子进程的执行结果无法影响主进程
os.system方法是os模块最基础的方法,其它的方法一般在该方法基础上封装完成
进去查看源代码直接看见提示

只能提交jpg以及png格式的文件
提示提交一个文件运行它之后就可以得到结果

提交,得到flag
进去查看源代码直接看见提示

只能提交jpg以及png格式的文件
提示提交一个文件运行它之后就可以得到结果

提交,得到flag