图片 LFI-4 打开页面又是两条警告,可以看出 include() 函数再次回归,而在没有任何传参的情况下该函数会直接包含 includes/class_.php 文件。 LFI-9 本题与 LFI-4 基本一致,同样换成 POST 方法而已,依旧通过表单提交 payload 即可。