变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 12437
提  示:
描  述:
题目变量1
评论
dddddd 2年前

用$GLOBALS超级全局变量

回复 1

whi1shu 2年前

preg_match正则

回复 0

哈密顽石 2年前

正则过滤了命令执行,但输出采用了可变变量。所以突破口是可变变量,而不是命令执行漏洞。

回复 0

0Monster 2年前

打印所有全局变量的爸爸

回复 1

Allenx 2年前

^\w+$ 表示的是匹配都是字母的串,$$args是一个可变变量,而如果$args的值为另一个变量的变量名,$$args就可以代表另一个变量,所以可以考虑依次给args赋值php中的九大全局变量($_POST,$_GET,$_FILES,$_COOKIE,$_SESSION,$_REQUEST,SERVER,$GLOBALS,$_ENV)

回复 18
哈密顽石 2年前

学到了,感谢。

回复 2

奶酪 2年前

有谁知道ZFkwe3这个值是怎么算出来的吗,解释下

回复 0
凉城 2年前

args对应的键值对

回复 2

陈江川0118 2年前

主要是全局变量global的使用

回复 1

小王ya 2年前

eval是表示将传入的字符当作代码来处理,而GLOBALS是预定义变量,接下来就简单啦

回复 2

yinyue 2年前

全局变量,easy

回复 2

yswdlll 2年前

一直显示null...

回复 0

WriteUp

image
harry

1 金币

评分(11)

解题动态

20223052 攻破了该题 6小时前
danmochuran 攻破了该题 16小时前
刘汪龙a 攻破了该题 18小时前
abdulla 攻破了该题 23小时前
18633896762 攻破了该题 1天前
Trouvaille 攻破了该题 1天前
2484440298 攻破了该题 1天前
2247303753 攻破了该题 2天前
16683378078 攻破了该题 2天前
a_clay 攻破了该题 3天前
18595846699 攻破了该题 3天前
orange1205 攻破了该题 3天前
xxdmx886 攻破了该题 3天前
3220069721 攻破了该题 4天前
Wsir 攻破了该题 4天前
Pang4ea 攻破了该题 4天前
tttcheekyttt 攻破了该题 4天前
yumizzz 攻破了该题 5天前
2402946389 攻破了该题 5天前
13657809271 攻破了该题 6天前