远程文件包含 根据题目的提示,我们知道这是远程文件包含,并对传入的参数进行了规定,也就是传参里面的flag对大小写不敏感(不过这个规定我个人感觉没啥用),首先尝试远程文件包含: 这里我用的是自己的VPS,发现远程文件包含的漏洞存在,那么接下来我们试试查看当前目录下的文件: 成功了,通过查找,flag在根目录下: 获取flag: 注:萌新第一次写write up,不足之处还请见谅,不对之处欢迎批评指正