Bugku—web—本地包含(wp)

0x00 前言

这是Bugku中web中的一道名为本地包含的题目。考察对PHP的知识。
Bugku—web—本地包含(wp)

0x01 解题过程

  1. 打开链接,你会看到一段PHP代码。
    Bugku—web—本地包含(wp)
  2. 分析这段代码,最终得到攻击思路:通过构造名字为hello的攻击命令,把flag.php里面的代码以数组形式输出出来。
    Bugku—web—本地包含(wp)
  3. 回车,则会看到flag
    Bugku—web—本地包含(wp)