1、老规矩先看题
和之前一道题的题目基本一致
那还按那道题的思路走,下载、解压、放入PhpStorm
2、先看这个hack文件夹,简直明目张胆啊
大概扫了一眼子目录发现upgrade文件夹比较可疑,打开其admin.php
对其中一些部分进行base64解码,没有发现可疑内容,云沙箱也没有报毒
试一下base64解码出的字符串:flag{fg6sbehpra4co_tnd},可惜是错的,再去找
3、最后只能慢慢找了,在member目录下找到一个多功能大马
$pass的值即是flag
flag{ba8e6c6f35a53933b871480bb9a9545c}
4、如果想摸个鱼可以直接全局搜索$pass,直接出答案,或者直接用杀毒软件、D盾也行