1.右键选择检查 (或 F12 开发者工具) 2.view-source:url (或 crtl+u) 3.bp抓包发送查看响应 分情况,有的时候会显示源代码,有的时候不会(但也可能会直接显示出flag,与直接访问url效果一致) 4.访问根目录下的index.phps 即原url/index.phps 自动下载源代码文件