登录抓包,改为32位,根据tp6任意建立文件的漏洞,修改cookie。 上传文件、 木马在/runtime/session下, 而后传bypass文件绕过disablefunction,获得flag cookie