一开始我们看到的是这个页面
然后按F9显示出Hackbar插件
然后用执行php代码用法php://input
写入到Hackbar里面 然后下面写入php命令执行代码<?php passthru("ls");?>图片里写错了
系统命令执行“ls”查看当前目录文件
执行结果 发现下面有三个文件
然后得出结果为乱码
用Base64在线解码器解码得出flag
一开始我们看到的是这个页面
然后按F9显示出Hackbar插件
然后用执行php代码用法php://input
写入到Hackbar里面 然后下面写入php命令执行代码<?php passthru("ls");?>图片里写错了
系统命令执行“ls”查看当前目录文件
执行结果 发现下面有三个文件
然后得出结果为乱码
用Base64在线解码器解码得出flag