查看源代码,发现r.php,而且包含key的文件在系统根目录中
根据r.php的内容,使用$_GET 变量来收集表单数据,提交p参数,值为txt的名称key_is_here
因为文件是系统根目录,所以输入http://219.153.49.228:48651/r.php?p=/the_key_is_here.txt
得到key
查看源代码,发现r.php,而且包含key的文件在系统根目录中
根据r.php的内容,使用$_GET 变量来收集表单数据,提交p参数,值为txt的名称key_is_here
因为文件是系统根目录,所以输入http://219.153.49.228:48651/r.php?p=/the_key_is_here.txt
得到key