点击tips,跳转到如下界面:

发现GET传参 /?file=flag.php 。这说明flag.php已经成功被include也就是包含了,但我们是不能直接看到flag的,因为php作为一种后端语言我们没办法看到源代码,flag则很有可能藏在注释或者变量里面。这是就需要一个伪协议将php源代码进行base64编码后输出,,而base64编码后的php代码不会执行会连带着注释一起输出,构造如下:

得到:

解码:

点击tips,跳转到如下界面:

发现GET传参 /?file=flag.php 。这说明flag.php已经成功被include也就是包含了,但我们是不能直接看到flag的,因为php作为一种后端语言我们没办法看到源代码,flag则很有可能藏在注释或者变量里面。这是就需要一个伪协议将php源代码进行base64编码后输出,,而base64编码后的php代码不会执行会连带着注释一起输出,构造如下:

得到:

解码:
