观察题目给出的代码,表名这里可以传一个hello参数,且该文件包含了flag.php,所以我们尝试读取flag.php文件

输入?hello=flag.php

得该文件的内容为flagphp,所以此处不存在flag
使用system函数查看服务器含有哪些文件

此处不存在flag,那就依次向上查询

查看flag即可得

观察题目给出的代码,表名这里可以传一个hello参数,且该文件包含了flag.php,所以我们尝试读取flag.php文件
输入?hello=flag.php
得该文件的内容为flagphp,所以此处不存在flag
使用system函数查看服务器含有哪些文件
此处不存在flag,那就依次向上查询
查看flag即可得