变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 19188
提  示:
描  述:
题目变量1
评论
200200 4年前

$GLOBALS!!!这种全局变量用于在 PHP 脚本中的任意位置访问全局变量

回复 0
vincentwu 3年前

@tangfan668 http://114.67.175.224:10497/?args=GLOBALS 浏览器访问就行

回复 0

200200 4年前

@tangfan668 去看看这个https://blog.csdn.net/qq_26961571/article/details/106813418

回复 0

tangfan668 4年前

使用bp 用get或者post传参args=GLOBALS 都没有得到结果,求解为什么

回复 0

dddddd 4年前

用$GLOBALS超级全局变量

回复 1

whi1shu 4年前

preg_match正则

回复 0

哈密顽石 4年前

正则过滤了命令执行,但输出采用了可变变量。所以突破口是可变变量,而不是命令执行漏洞。

回复 0

0Monster 4年前

打印所有全局变量的爸爸

回复 1

Allenx 4年前

^\w+$ 表示的是匹配都是字母的串,$$args是一个可变变量,而如果$args的值为另一个变量的变量名,$$args就可以代表另一个变量,所以可以考虑依次给args赋值php中的九大全局变量($_POST,$_GET,$_FILES,$_COOKIE,$_SESSION,$_REQUEST,SERVER,$GLOBALS,$_ENV)

回复 19
哈密顽石 4年前

学到了,感谢。

回复 2

奶酪 4年前

有谁知道ZFkwe3这个值是怎么算出来的吗,解释下

回复 0
凉城 4年前

args对应的键值对

回复 2

陈江川0118 4年前

主要是全局变量global的使用

回复 1

小王ya 4年前

eval是表示将传入的字符当作代码来处理,而GLOBALS是预定义变量,接下来就简单啦

回复 2

yinyue 4年前

全局变量,easy

回复 2

WriteUp

image
harry

1 金币

评分(16)

解题动态

leilifeng 攻破了该题 1小时前
ctf_winner 攻破了该题 1小时前
AsadaSinon 攻破了该题 1小时前
陈多 攻破了该题 4小时前
elnino 攻破了该题 4小时前
kuaior 攻破了该题 4小时前
江流儿 攻破了该题 6小时前
zca 攻破了该题 6小时前
zz_fish 攻破了该题 7小时前
小严童鞋 攻破了该题 9小时前
暮色Js 攻破了该题 9小时前
shu-jia 攻破了该题 11小时前
shiuihnoh 攻破了该题 11小时前
cwrand 攻破了该题 12小时前
马嘉祺绝密搜寻flag 攻破了该题 14小时前
Erofe 攻破了该题 14小时前
寒柒 攻破了该题 14小时前
低杆右塞 攻破了该题 22小时前
amazing12138 攻破了该题 23小时前
yejiyellow 攻破了该题 1天前
问题反馈