01、题目简介
02、解题步骤
启动并访问靶机

点一下超链接,发现url中有file,猜测应该是文件包含,并且题目也有提示Include

接下我们通过查看网页源代码,发现没有其他线索,然后去查看了大佬写的WP,说需要通过php://filter伪协议进行base64编码输出,吐槽一下这要是没有知识积累真没法做题

构造payload
/?file=php://filter/read=convert.base64-encode/resource=flag.php
得到加密代码,接下来就是base64解密,得到flag
