进去发现是个大大的笑脸
看下源码
发现源码里有个source.php
打开
又发现hint.php,打开,找到了flag位置
构造payload
?file=source.php?/../../../../ffffllllaaaagggg
第一个?表示传参,第二个?用来满足截取
拿到flag
进去发现是个大大的笑脸
看下源码
发现源码里有个source.php
打开
又发现hint.php,打开,找到了flag位置
构造payload
?file=source.php?/../../../../ffffllllaaaagggg
第一个?表示传参,第二个?用来满足截取
拿到flag