目录 安装cmseasy 观察源码 ishtml=1 绕过使得条件为真 将获得的args中+ 和 /分别替换为%2b和%2f 安装cmseasy 观察源码 发现用户名和密码存储在cookie中 进行反向加码解码,即可获得args ishtml=1 绕过使得条件为真 将获得的args中+ 和 /分别替换为%2b和%2f