那么`ls`就代表了index.php这个文件。那么我们就可以使用cat命令查看index.php的内容,而这一道题就可以使用cat$IFS$1`ls`这个命令来输出flag了 方法三:Base64编码,可以将cat flag.php进行base64编码绕过正则,再用base -d命令解码,如下构造?ip=127.0.0.1||echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh ...