评分(16)
解题动态
nanaqilin 攻破了该题 1小时前
Tarland 攻破了该题 1小时前
万树人 攻破了该题 4小时前
wwj123 攻破了该题 4小时前
mmbsklm 攻破了该题 5小时前
18774569063 攻破了该题 7小时前
higanban 攻破了该题 8小时前
edadsadw 攻破了该题 8小时前
delrm 攻破了该题 11小时前
onedayismyway 攻破了该题 12小时前
danaky 攻破了该题 12小时前
鲤鱼鱼鱼鱼 攻破了该题 23小时前
lgl 攻破了该题 23小时前
我是新手* 攻破了该题 1天前
牛牛狂拿flog 攻破了该题 1天前
小崔 攻破了该题 1天前
Reese199 攻破了该题 1天前
zhiless 攻破了该题 1天前
asahiharuhi 攻破了该题 1天前
评论
嵌入式学的CTF 3年前
举报
超全局变量,一题一个新知识
D4C 3年前
举报
超级全局变量的意思是不管作用域是什么,都可以轻松获取有关请求或其上下文的信息。 那么用人话说是不是只要存在超级全局变量函数,我都可以通过这个函数获得相关信息呢????
91liu 3年前
举报
eval()函数存在命令执行漏洞 .我们的目标是查看flag1.php中的flag 首先想到的是本地包含漏洞查看源码 ,或者上传一句话木马等思路 。而本题条件判断加了正则表达式判断,过滤了括号和引号等字符。无法构造.但输出时是 $$args
4549 3年前
举报
只想到了要给args赋函数中的变量.
aWxvdmVjdGY 3年前
举报
$arg=x, $$arg=$x
小王爱吃螺蛳粉 3年前
举报
$$xxx,可以看作$($xxx),只要讲$xxx变成全局变量就可以解出
暗夜CC 3年前
举报
全局变量
abcBugger123 3年前
举报
由页面代码可知,flag值就在代码定义的一个变量中,而最后那里又是一个可变变量的形式,此时可以找本好字典进行暴力破解,或者更快捷的尝试用全局变量GLOBALS看能不能将flag值爆出来,最后证明可以通过全局变量方式获取flag值。
⎝/fuhry\⎠ 3年前
举报
?args=GLOBALS
sshui 3年前
举报
牛皮
Ddoom 3年前
举报
牛
暗夜CC 3年前
举报
666
龙哥荡漾 3年前
举报
https://blog.csdn.net/qq_26961571/article/details/106813418这个write up写的很详细呀