变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 18555
提  示:
描  述:
题目变量1
评论
zhwen 10月前

代码审计,正则匹配变量args只能包含字母数字下划线,后面跟着打印变量的代码,使用全局变量GLOBALS即可

回复 0

贝利亚 1年前

直接在端口号后面写/?args=GLOBALS就行了

回复 10

cuoluoche163com 1年前

看下底下的知识点,说php的全局变量。GLOBALS,打印该变量可以显示该php中的所有变量值;如果需要单个变量GLOABALS['single']

回复 5

0420431 1年前

输入超全局变量GLOBALS. 然后代码会执行可变变量$GLOBALS,会输出所有变量,中间的一个变量带有flag。

回复 0

Zhumeng 1年前

输出超全局变量即可 GLOBALS

回复 0

GOOFY 1年前

http://114.67.175.224:16447/?args=GLOBALS

回复 1

Wang_Micro 1年前

flag{a10ba40b8146ac7e6fb9f6d645f4d49d}

回复 0

Yoo123 1年前

这个题的关键在于$$args,双写了$$,所以我们只需要给变量args传一个全局数组变量就可以了,/index.php/?args=GLOBALS

回复 6

多多 1年前

这题好难啊

回复 2

多多 1年前

flag{446316890e5825250df11014c17a7626}

回复 0

WriteUp

image
harry

1 金币

评分(16)

解题动态

651745418 攻破了该题 3小时前
Rencj 攻破了该题 7小时前
wifi 攻破了该题 7小时前
zyl@zzz 攻破了该题 7小时前
大道立千仞 攻破了该题 9小时前
secicicici 攻破了该题 10小时前
Teraly 攻破了该题 10小时前
大奇 攻破了该题 11小时前
神逆流·神里绫华 攻破了该题 14小时前
磊诺 攻破了该题 16小时前
v1ncent 攻破了该题 16小时前
peace11 攻破了该题 16小时前
无情的白给机器人 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
150303yfr 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
咕噜灵波 攻破了该题 1天前
小鱼板板 攻破了该题 1天前
kkkkkkkkkkk 攻破了该题 1天前
z2l1 攻破了该题 1天前
问题反馈