变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17842
提  示:
描  述:
题目变量1
评论
小王爱吃螺蛳粉 3年前

$$xxx,可以看作$($xxx),只要讲$xxx变成全局变量就可以解出

回复 3

暗夜CC 3年前

全局变量

回复 1

abcBugger123 3年前

由页面代码可知,flag值就在代码定义的一个变量中,而最后那里又是一个可变变量的形式,此时可以找本好字典进行暴力破解,或者更快捷的尝试用全局变量GLOBALS看能不能将flag值爆出来,最后证明可以通过全局变量方式获取flag值。

回复 1

⎝/fuhry\⎠ 3年前

?args=GLOBALS

回复 11
sshui 2年前

牛皮

回复 0

Ddoom 3年前

回复 0

暗夜CC 3年前

666

回复 1

龙哥荡漾 3年前

https://blog.csdn.net/qq_26961571/article/details/106813418这个write up写的很详细呀

回复 3

1029309867 3年前

GLOBALS是绕过了preg_match吗?

回复 0
qq289655973 3年前

不是,GLOBALS是php中的全局变量,仔细看题目中的$$args,两个$引用传值,那个正则的意思是必须以数字字母开头和结尾,否则就退出。

回复 4

PPEEDD 3年前

访问全局变量?args=GOBALS,答案就在你眼前

回复 1
xuexueLYL 3年前

@shine666 hahaha 是GLOBALS

回复 1

shine666 3年前

哥,单词都拼错了!!

回复 1

JasonHan 3年前

题目打不开,浪费我两个币

回复 0

W3nt0Ddy 3年前

url+?args=ZFkwe3 直接flag。

回复 0
忧郁的漾 2年前

为什么啊

回复 0

这个人很懒,什么都留下了 3年前

?args=ZFkwe3 就行了 用burp爆破变量名

回复 1
不会写代码的菜鸟 1年前

如何爆破?bp里我看不到这个变量

回复 0

zxfzd 3年前

/?args=GLOBALS

回复 1

WriteUp

image
harry

1 金币

评分(16)

解题动态

000000k 攻破了该题 34分钟前
伊伊意义 攻破了该题 34分钟前
gongyy 攻破了该题 1小时前
SurPLus007 攻破了该题 1小时前
gjy 攻破了该题 3小时前
rhykn 攻破了该题 3小时前
weland 攻破了该题 3小时前
zz0607 攻破了该题 4小时前
harry2025 攻破了该题 4小时前
16673465983 攻破了该题 16小时前
Biscuitvv 攻破了该题 16小时前
bq99 攻破了该题 17小时前
Hr 攻破了该题 18小时前
安澜。 攻破了该题 19小时前
十甫寸 攻破了该题 19小时前
13109208726 攻破了该题 19小时前
eddid 攻破了该题 19小时前
201037 攻破了该题 19小时前
kkil 攻破了该题 19小时前
yccccc 攻破了该题 20小时前
问题反馈