只想到了要给args赋函数中的变量.
$arg=x, $$arg=$x
$$xxx,可以看作$($xxx),只要讲$xxx变成全局变量就可以解出
全局变量
由页面代码可知,flag值就在代码定义的一个变量中,而最后那里又是一个可变变量的形式,此时可以找本好字典进行暴力破解,或者更快捷的尝试用全局变量GLOBALS看能不能将flag值爆出来,最后证明可以通过全局变量方式获取flag值。
?args=GLOBALS
牛皮
牛
666
https://blog.csdn.net/qq_26961571/article/details/106813418这个write up写的很详细呀
GLOBALS是绕过了preg_match吗?
不是,GLOBALS是php中的全局变量,仔细看题目中的$$args,两个$引用传值,那个正则的意思是必须以数字字母开头和结尾,否则就退出。
访问全局变量?args=GOBALS,答案就在你眼前
@shine666 hahaha 是GLOBALS
哥,单词都拼错了!!
题目打不开,浪费我两个币
...
评论
4549 2年前
举报
只想到了要给args赋函数中的变量.
aWxvdmVjdGY 2年前
举报
$arg=x, $$arg=$x
小王爱吃螺蛳粉 2年前
举报
$$xxx,可以看作$($xxx),只要讲$xxx变成全局变量就可以解出
暗夜CC 2年前
举报
全局变量
abcBugger123 2年前
举报
由页面代码可知,flag值就在代码定义的一个变量中,而最后那里又是一个可变变量的形式,此时可以找本好字典进行暴力破解,或者更快捷的尝试用全局变量GLOBALS看能不能将flag值爆出来,最后证明可以通过全局变量方式获取flag值。
⎝/fuhry\⎠ 2年前
举报
?args=GLOBALS
sshui 2年前
举报
牛皮
Ddoom 2年前
举报
牛
暗夜CC 2年前
举报
666
龙哥荡漾 2年前
举报
https://blog.csdn.net/qq_26961571/article/details/106813418这个write up写的很详细呀
1029309867 2年前
举报
GLOBALS是绕过了preg_match吗?
qq289655973 2年前
举报
不是,GLOBALS是php中的全局变量,仔细看题目中的$$args,两个$引用传值,那个正则的意思是必须以数字字母开头和结尾,否则就退出。
PPEEDD 2年前
举报
访问全局变量?args=GOBALS,答案就在你眼前
xuexueLYL 2年前
举报
@shine666 hahaha 是GLOBALS
shine666 2年前
举报
哥,单词都拼错了!!
JasonHan 2年前
举报
题目打不开,浪费我两个币