打开题目,尝试基础的文件包含
php://filter/read=convert.base64-encode/resource=check.php回显
接着尝试了其他的伪协议,input,data提示方法不对,于是回到用filter伪协议测试尝试使用其他过滤器参考文章
php://filter的各种过滤器_php过滤器列表-CSDN博客
使用convert.iconv.*时,提示为
说明可以用该方法,接下来利用bp爆破找到可行的编码方式
iconv使用方法
convert.iconv.<input-encoding>.<output-encoding>
or
convert.iconv.<input-encoding>/<output-encoding>
找到这个编码格式发现可行,但没有flag,尝试访问flag.php发现没报错,将check改为flag即可得到flag