标签:file 文件内容 sha false bsp set 处理 als 全局
1.当flag在参数里时 可以尝试使用全局变量显示 ?hello=GLOBALS
2.当flag在文件里时 可以使用?hello=file("flag.php") 来显示文件内容
3.当要修改get为post时要更改接口 需要在包里添加 Content-Type:application/x-www-form-urlencoded;charset=utf-8
4.post传参时 所有字符要改成url编码
5.sha1只对字符型进行处理 数组返回false
标签:file 文件内容 sha false bsp set 处理 als 全局
原文地址:https://www.cnblogs.com/fungus399/p/12335522.html