点进场景看到是很炫酷的页面,题目秒速的是:系统设备维护中心的后门入侵系统,那直奔那里进来发现什么也没有,到处点一点在点击时,url发送了变化出现?page=index那么联想到可能存在利用文件包含读取网页源码的漏洞用php内置filter伪协议读取文件的代码:?page=php://filter/read=convert.base64-encode/resource=index.php访问之后页面出现一大段base64编码 之后去解码得到(给出关键部分) 从这里看出我们需要抓包设置X-Forwarded-For:127.0.0.1 已经显示welc