直接ping 127.0.0.1正常回显 看源代码 script只能传数字嘤嘤嘤 burp抓包 利用管道符 得到文件目录 |cat 文件名来查看文件的内容, 发现空格被过滤掉了,所以用<代替 |cat<key_xxx.php,得到key值. 相关文章: 2022-01-06 2021-05-09 2022-01-12 2021-11-09 2021-04-24 2021-11-27 2021-10-20 2021-11-19