攻防世界-Web_php_include

原题

攻防世界-Web_php_include_第1张图片

解题思路

        php://被替换了,但是只做了一次比对,改大小写就可以绕过。

        用burp抓包,看看有哪些文件攻防世界-Web_php_include_第2张图片

         flag明显在第一个PHP文件里,直接看攻防世界-Web_php_include_第3张图片

 

你可能感兴趣的:(网络安全)