进入题目查看源代码,发现有一个链接

666

点击链接,进入另一个页面,点击SECRET按钮,进入另一个页面

666
666

没有发现任何内容,尝试抓包

666

发现一个隐藏的包,进入其中文件

666

它说flag在flag.php文件中,而且include了flag.php文件,可以文件包含,但是它又过滤了一些关键字符,无法正常包含,所以用php伪协议,获取flag.php的base64编码,然后解码得到flag

666
666