[RoarCTF 2019]Easy Calc 2021-3-22 20:40 | 326 | 0 | WEB 185 字 | 1 分钟内 知识 scandir() 函数返回指定目录中的文件和目录的数组。 var_dump()函数显示关于一个或多个表达式的结构信息,包括表达式的类型与值。数组将递归展开值,通过缩进显示其结构。 file_get_contents() 把整个文件读入一个字符串中。 解题 进来就一个计算,没发现问题 查看源码发现有个calc.php文件 首先过滤了空格,可以在num前面加个空格,触发过滤 没发现什么东西 直接读取根目录,过滤了”/”,用ASCII码替换 可以看到f1agg,直接读取文件 PHP