点击题目链接,从题目页面显示的代码中可以看到我们可以使用命令执行漏洞查看网站的文件:
我们首先使用system函数并使用 ls 命令查看当前目录下的所有文件:
因为题目中提示flag在config.php文件中,所有可以直接读取该文件
当然,如果题目中没有说明falg在那个文件中,我们可以使用 tac * 查看所有文件内容,然后从结果中查询
标签:文件,题目,查看,所有,system,CTFSHOW,萌新,使用 From: https://blog.csdn.net/weixin_58052886/article/details/140686177