变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 14161
提  示:
描  述:
题目变量1
评论
3166235571 9月前

if(!preg_match("/^\w+$/",$args)){ // 正则表达式的意思是匹配任意 [A-Za-z0-9_] 的字符,就是任意大小写字母和0到9以及下划线组成 die("args error!"); } eval("var_dump($$args);

回复 1

哥哥 1年前

http://114.67.175.224:18582/?args=GLOBALS flag{60729e319d957a46aa93c8297eea6108}

回复 0

EtHat 1年前

/?args=_SERVER

回复 0

鸡你太美 1年前

使用?args=GLOBALS以字典类型返回当前位置的全部全局变量。 得到flag{c94e74f9465ed5564d0f1047b3da021c}

回复 2
jamin 7月前

@asd+1024 GLOBAL会被正则表达式匹配,但是正则匹配前面还有"!",取反了,所以if不执行

回复 1

ts4win 8月前

@LP_joker + 表示匹配前面的模式一次或多次,并不是加上数字

回复 0

LP_joker 9月前

@asd+1024 ^\w+$表示匹配“大小写字母+数字” GLOSBALS只有字母

回复 0

asd+1024 9月前

可是,为什么GLOBAL不会被正则表达式匹配啊,大佬能讲讲吗

回复 0

coo1an 1年前

/?args=GLOBALS

回复 0

大哥大 1年前

?args=GLOBALS即可得到flag

回复 1

chushou 1年前

了解 preg_match()函数,预变量GLOBALS。让参数args=GLOBALS就可以得到flag

回复 2

movieatravelover 1年前

flag{ea4e336dbeb0a5cf5400ee29f2ca93fc}

回复 0

107zsm 1年前

靶机地址+?args=GLOBALS即可得到flag

回复 2

shiqinannan 1年前

当args参数为GLOBALS时,满足正则表达式要求,eval语句将被执行

回复 0

WriteUp

image
harry

1 金币

评分(11)

解题动态

我是真滴 攻破了该题 59分钟前
瓜喵~ 攻破了该题 16小时前
13419585202 攻破了该题 1天前
xjt1223564154 攻破了该题 1天前
siminch 攻破了该题 1天前
c2F1eQ 攻破了该题 1天前
123@ 攻破了该题 1天前
GG 攻破了该题 1天前
19382989972 攻破了该题 1天前
xiangrongyu 攻破了该题 2天前
常陆茉子 攻破了该题 2天前
jqr0630 攻破了该题 2天前
longlongago2024 攻破了该题 2天前
逐梦远航 攻破了该题 2天前
450630748 攻破了该题 2天前
PinkJess 攻破了该题 3天前
0x2d3CN 攻破了该题 3天前
17530626785 攻破了该题 3天前
当心眼睛 攻破了该题 3天前
1870006529 攻破了该题 3天前
问题反馈