评分(13)
解题动态

17858554787 攻破了该题 12分钟前

Lu1os 攻破了该题 1小时前

19735658216 攻破了该题 2小时前

skncqe 攻破了该题 10小时前

RobinWang 攻破了该题 13小时前

ETERNALBLUE 攻破了该题 13小时前

Bugku98761 攻破了该题 14小时前

chenweiyan 攻破了该题 14小时前

Moth8899 攻破了该题 15小时前

18985122575 攻破了该题 15小时前

end813912 攻破了该题 15小时前

甲鱼好困 攻破了该题 15小时前

粒子之力 攻破了该题 15小时前

676946626 攻破了该题 16小时前

无法释怀的遗憾 攻破了该题 16小时前

Hrkh 攻破了该题 16小时前

xuanyansx 攻破了该题 17小时前

19207785062 攻破了该题 18小时前

wlwgo 攻破了该题 18小时前

评论
Ecahy 12天前
举报
$GLBALS可以获取全局变量,当args为GLBALS时,网站就会打印出所有的变量
kanderun 13天前
举报
利用GLOBALS获取所有全局变量: 通过传递args=GLOBALS,eval会执行var_dump($GLOBALS);,输出所有全局变量。在返回的结果中查找包含flag的变量,例如$flag。 Payload: ?args=GLOBALS
admin43r4r 1月前
举报
关键在var_dump($$args),$$a这样的相当于先取$a的值,再以这个值作为变量,var_dump相当于直接读取$$args的内容并输出,题目提示了flag就在其中一个变量里,但是不知道这个变量的名字,所以知道了名字后就可以获取flag,$GLOBALS数组显示所有全局变量,包括可能包含flag的变量,就尝试让args=$GLOBALS就可以读取全部变量的内容,包括flag.
HK1ng 1月前
举报
本来以为是:无参数RCE,这里又比较狠,只能是字母数字或者下划线,这样的话,基本上限制了函数使用的可能,又看到$$args表示将$args的值作为变量名来访问,于是就有$GLOBALS,这个是包含所有全局变量的数组。构造payload就拿到了flag
zhwen 1月前
举报
代码审计,正则匹配变量args只能包含字母数字下划线,后面跟着打印变量的代码,使用全局变量GLOBALS即可
贝利亚 3月前
举报
直接在端口号后面写/?args=GLOBALS就行了
cuoluoche163com 4月前
举报
看下底下的知识点,说php的全局变量。GLOBALS,打印该变量可以显示该php中的所有变量值;如果需要单个变量GLOABALS['single']
0420431 5月前
举报
输入超全局变量GLOBALS. 然后代码会执行可变变量$GLOBALS,会输出所有变量,中间的一个变量带有flag。
Zhumeng 5月前
举报
输出超全局变量即可 GLOBALS
GOOFY 6月前
举报
http://114.67.175.224:16447/?args=GLOBALS