本文共 545 字,大约阅读时间需要 1 分钟。
web8
110 txt????This is flag:" ." $flag";}else{echo "sorry!
";}}?>
可知,获取flag要使ac不为空,f 的值从文件fn中获取,并且ac===f
姿势1:构造payload:
url:?/ac=aa&&fn=php://input post data :aa姿势2 :猜测目录下有txt文件,测试出flag.txt。构造:
?ac=flags&fn=flag.txt可得出flag
转载地址:http://uctil.baihongyu.com/