看到只有一个输入框,没有思路的话先检查下源码
这里有一个calc.php文件
可以看到这里接收的参数是num
构造payload
var_dump() 内容打印
scandir()扫描目录下的文件
chr(47) 是 / 的ASCII编码
尝试访问flag文件,这里flag文件名使用ASCII编码
看到只有一个输入框,没有思路的话先检查下源码
这里有一个calc.php文件
可以看到这里接收的参数是num
构造payload
var_dump() 内容打印
scandir()扫描目录下的文件
chr(47) 是 / 的ASCII编码
尝试访问flag文件,这里flag文件名使用ASCII编码