1.阅读靶场介绍

WordPress Plugin Localize My Post LFI(这个是插件引发的漏洞,目录遍历)
此漏洞源于插件 ajax/include.php 文件中直接使用 include($_REQUEST['file']) 包含用户输入的文件路径,且未做任何安全验证。攻击者可通过路径遍历(Directory Traversal)方式读取系统文件。
2.启动靶场
我们会得到一个如下的页面

3.poc
我们直接访问这个url

就可以得到上面的flag了
期待博主攻克任何靶场的欢迎留言哟
感谢你们宝贵的时间