变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 19782
提  示:
描  述:
题目变量1
评论
公良棉 42分钟前

args=GLOBLAS直接尝试所有的全局变量

回复 0

小小小 24天前

args=GLOBLAS

回复 0

叫我如来吧 27天前

$$args 是 PHP 可变变量 如果你传入 args=GLOBALS 代码就会执行:var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把当前脚本所有变量全部打印出来,包括 flag1.php 里的 flag!

回复 1

b2026tf 28天前

你传入 args=GLOBALS 代码变成:var_dump($$args); → var_dump($GLOBALS); $GLOBALS 是 PHP 超全局变量,会把所有变量(包括 flag)全部打印出来!

回复 1

xiaomenghua 1月前

https://xiaomenghua.top/2026/04/26/bugku-%E5%8F%98%E9%87%8F1/ 有用的话就点个赞吧

回复 3
我对女人没有兴趣 1月前

大神 有联系方式吗 想拜师

回复 0

suncj666 1月前

从哪里找的globals

回复 0

谢特恒123 1月前

这里要明白为什么要传GLOBALS,这个参数的主要作用是来显示所有的参数,又因为题目中要求要用到正则表达式和【a-z A-Z 0-9】所以才用到GLOBALS参数。哪为什么_SERVER不行呢,两者有本质的区别,一个是显示网页的服务信息的(HTTP的头部)不会显示所有的参数,另一个是显示所有的参数变量。(自己理解的)

回复 4

准备夺冠 2月前

http://171.80.2.169:17954/?args=GLOBALS

回复 0

19153693078 2月前

$GLOBALS 是 PHP 的超级全局变量(不受作用域限制),它是一个数组,包含了当前 PHP 脚本中所有已定义的全局变量

回复 0

zengjiqian 4月前

/?args=GLOBALS

回复 2

WriteUp

image
harry

1 金币

评分(17)

解题动态

莫及 攻破了该题 43分钟前
公良棉 攻破了该题 43分钟前
哲哲 攻破了该题 2小时前
一剑 攻破了该题 9小时前
adminMrTest 攻破了该题 14小时前
无垠123 攻破了该题 15小时前
Nikki. 攻破了该题 15小时前
Bustling 攻破了该题 15小时前
云轨 攻破了该题 15小时前
安以乔 攻破了该题 17小时前
R1 攻破了该题 19小时前
大王32424 攻破了该题 19小时前
Hance1 攻破了该题 21小时前
Showthesky 攻破了该题 21小时前
junzhongshi 攻破了该题 22小时前
wuyan6667 攻破了该题 23小时前
浩12 攻破了该题 23小时前
鳞蒘 攻破了该题 1天前
jiejiemi 攻破了该题 1天前
瑞迪 攻破了该题 1天前
问题反馈