评分(17)
解题动态
莫及 攻破了该题 43分钟前
公良棉 攻破了该题 43分钟前
哲哲 攻破了该题 2小时前
一剑 攻破了该题 9小时前
adminMrTest 攻破了该题 14小时前
无垠123 攻破了该题 15小时前
Nikki. 攻破了该题 15小时前
Bustling 攻破了该题 15小时前
云轨 攻破了该题 15小时前
安以乔 攻破了该题 17小时前
R1 攻破了该题 19小时前
大王32424 攻破了该题 19小时前
Hance1 攻破了该题 21小时前
Showthesky 攻破了该题 21小时前
junzhongshi 攻破了该题 22小时前
wuyan6667 攻破了该题 23小时前
浩12 攻破了该题 23小时前
鳞蒘 攻破了该题 1天前
jiejiemi 攻破了该题 1天前
评论
公良棉 42分钟前
举报
args=GLOBLAS直接尝试所有的全局变量
小小小 24天前
举报
args=GLOBLAS
叫我如来吧 27天前
举报
$$args 是 PHP 可变变量 如果你传入 args=GLOBALS 代码就会执行:var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把当前脚本所有变量全部打印出来,包括 flag1.php 里的 flag!
b2026tf 28天前
举报
你传入 args=GLOBALS 代码变成:var_dump($$args); → var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把所有变量(包括 flag)全部打印出来!
xiaomenghua 1月前
举报
https://xiaomenghua.top/2026/04/26/bugku-%E5%8F%98%E9%87%8F1/ 有用的话就点个赞吧
我对女人没有兴趣 1月前
举报
大神 有联系方式吗 想拜师
suncj666 1月前
举报
从哪里找的globals
谢特恒123 1月前
举报
这里要明白为什么要传GLOBALS,这个参数的主要作用是来显示所有的参数,又因为题目中要求要用到正则表达式和【a-z A-Z 0-9】所以才用到GLOBALS参数。哪为什么_SERVER不行呢,两者有本质的区别,一个是显示网页的服务信息的(HTTP的头部)不会显示所有的参数,另一个是显示所有的参数变量。(自己理解的)
准备夺冠 2月前
举报
http://171.80.2.169:17954/?args=GLOBALS
19153693078 2月前
举报
$GLOBALS 是 PHP 的超级全局变量(不受作用域限制),它是一个数组,包含了当前 PHP 脚本中所有已定义的全局变量
zengjiqian 4月前
举报
/?args=GLOBALS