
[HCTF 2018]WarmUp 贼详细
这里是白名单过滤,所有这里我们传入的必须是source.php和hint.php。这里是正常的访问,我们需要构造文件任意包含,所以这里传入的不满足条件,这里不是注意的点,往下继续看。截取字符串到 $page并从0开始返回0到mb_substr的内容,在 $page后添加?不然则返回滑稽图片,回到checkFile,函数如何返回true。里,但此时我们不知道flag的具体目录层次,因此构造时候需要通过。,也就是需要include 某某文件,需要…传入变量page,刚刚的file。再次重复上面的步骤。






