[BJDCTF2020]ZJCTF,不过如此 简单思路及做法
前言文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!本文仅用于学习与交流,不得用于非法用途!题目稍微审计,发现需要读到文件内容为I have a dream,自然而然的就可以想到用伪协议来做题!注释里提醒了next.php,我们同样用伪协议base64加密来读文件data://text/plain,php://input读到的内容解码出来<?php$id = $_GET['id'];$_SESSION['id'] =