题目地址:http://ctf5.shiyanbar.com/indirection/
这道题目直接将源码贴了出来,还进行了七次条件限制
其实如果接触过的话,很快就能想到的,这是url伪静态
简单来说,比如http://ctf5.shiyanbar.com/indirection/index.php/user/index.php,虽然在index.php后面还加上了一些东西,但是这个user会被解析成参数名,而index.php则会被解析成user的值
payload:http://ctf5.shiyanbar.com/indirection/index.php/user/index.php