月度归档: 2025 年 7 月

11 篇文章

ctfshow-web-文件包含
web78 <?php if(isset($_GET['file'])){ $file = $_GET['file']; include($file); }else{ highlight_file(__FILE__); } 伪协议读取即可 另外提一嘴,hackerbar自带的LFI功能已经预带了一个filter伪协议,可以一键…