打开界面是一个滑稽脸,注意到url后面?img=的内容
ZmFjZS5wbmc=
很像base64编码,解一下看看
可以看出是图片名
那要是?img=1呢
好诶,报错了,还带出了index.php
根据CTF-web定理中的“有啥就读啥”定理(瞎编的)
放到?img=后面看看
打开界面是一个滑稽脸,注意到url后面?img=的内容
ZmFjZS5wbmc=
很像base64编码,解一下看看
可以看出是图片名
那要是?img=1呢
好诶,报错了,还带出了index.php
根据CTF-web定理中的“有啥就读啥”定理(瞎编的)
放到?img=后面看看