CTF专场 2022年羊城杯部分WriteUp rce_me老考点了,$_SERVER["QUERY_STRING"]不会对获取的内容进行URL解码因此只要URL编码一下就完事了。用伪协议直接RCE写shell?file=php://filter/... 09月08日158 views评论rce utf 阅读全文