首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >django webapp中的Webshell上传

django webapp中的Webshell上传
EN

Stack Overflow用户
提问于 2022-05-17 19:57:45
回答 1查看 368关注 0票数 0

如果django框架允许不受限制的文件上传,那么可以在构建在django框架上的webapp上上传哪些文件?当我上传一个shell.py时,它只是在浏览器中呈现为文本,但是html和javascript执行得很好。

EN

回答 1

Stack Overflow用户

发布于 2022-06-09 06:49:00

如果您可以在django呈现时执行该文件,也许可以先尝试一个os.system("whoami"),然后对cmd进行更改,然后在browser/burp/curl上传递调用该文件的命令。如果接受任何文件,这真的很容易

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72279973

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档