变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 20091
提  示:
描  述:
题目变量1
评论
hang99 14天前

题目提示变量,页面显示的php代码提示也是变量,直接在网址后面加上?args=GLOBALS 回车访问,在页面中就会显示flag,提交就可以了。

回复 1

bantigone 18天前

flag{*********}

回复 0

公良棉 22天前

args=GLOBLAS直接尝试所有的全局变量

回复 1

小小小 1月前

args=GLOBLAS

回复 0

叫我如来吧 1月前

$$args 是 PHP 可变变量 如果你传入 args=GLOBALS 代码就会执行:var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把当前脚本所有变量全部打印出来,包括 flag1.php 里的 flag!

回复 1

b2026tf 1月前

你传入 args=GLOBALS 代码变成:var_dump($$args); → var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把所有变量(包括 flag)全部打印出来!

回复 1

xiaomenghua 1月前

https://xiaomenghua.top/2026/04/26/bugku-%E5%8F%98%E9%87%8F1/ 有用的话就点个赞吧

回复 7
我对女人没有兴趣 1月前

大神 有联系方式吗 想拜师

回复 0

suncj666 2月前

从哪里找的globals

回复 0

谢特恒123 2月前

这里要明白为什么要传GLOBALS,这个参数的主要作用是来显示所有的参数,又因为题目中要求要用到正则表达式和【a-z A-Z 0-9】所以才用到GLOBALS参数。哪为什么_SERVER不行呢,两者有本质的区别,一个是显示网页的服务信息的(HTTP的头部)不会显示所有的参数,另一个是显示所有的参数变量。(自己理解的)

回复 4

准备夺冠 2月前

http://171.80.2.169:17954/?args=GLOBALS

回复 0

WriteUp

image
harry

1 金币

评分(17)

解题动态

maple1 攻破了该题 11分钟前
傲天 攻破了该题 27分钟前
ukn 攻破了该题 50分钟前
youxi 攻破了该题 9小时前
Dgy 攻破了该题 11小时前
oldman 攻破了该题 13小时前
DRKO 攻破了该题 21小时前
Tgentimc 攻破了该题 1天前
hal 攻破了该题 1天前
7777712 攻破了该题 1天前
17200638803 攻破了该题 1天前
he1tao2ya3 攻破了该题 1天前
qwe1534 攻破了该题 1天前
云捏 攻破了该题 1天前
ciallo12374 攻破了该题 2天前
paper2005 攻破了该题 2天前
1147353505 攻破了该题 3天前
aaaaaa1111 攻破了该题 3天前
yokoi 攻破了该题 3天前
yz-safer 攻破了该题 3天前
问题反馈