1.进去就一个Hello World,用bp抓包后发送一个请求得到的响应可以知道是php/7.3.4版本

在PHP<=7.4.21都有一个任意文件读取漏洞,可看https://www.cnblogs.com/Kawakaze777/p/17799235.html

image-20260127180922132

2.查看index.php源码

image-20260124221424372

3.访问是一个POST传参admin,eval执行php代码,在根据漏洞把bak文件看成php文件执行,看到flag文件

image-20260124221529873

4.得到flag

image-20260124221325174