打开链接,发现是文件上传题,所以就先按正常套路来 burpsuite抓包改文件类型 上传成功 菜刀连上以后 在config文件中得到用户名和密码 得到flag 这道题有很多种做法,我就不一一列举了,总之是很基础的题了