web569
据thinkphp3.2.3开发手册可知,url模式为
所以
web570
该题给了个源码进行审计
Common/conf/config.php是thinkphp的一个应用配置配置文件,加载优先级如下图
call_user_func()也算是一个比较常见的代码执行函数
WEB571
说是在控制器底下存在后门,遂在ApplicationHomeControllerIndexController.class.php发现变量$n,并会通过$this->show渲染输出
so
WEB572
猜测是扫描日志,如下图
获得flag