变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 18555
提  示:
描  述:
题目变量1
评论
D4C 3年前

超级全局变量的意思是不管作用域是什么,都可以轻松获取有关请求或其上下文的信息。 那么用人话说是不是只要存在超级全局变量函数,我都可以通过这个函数获得相关信息呢????

回复 2

91liu 3年前

eval()函数存在命令执行漏洞 .我们的目标是查看flag1.php中的flag 首先想到的是本地包含漏洞查看源码 ,或者上传一句话木马等思路 。而本题条件判断加了正则表达式判断,过滤了括号和引号等字符。无法构造.但输出时是 $$args

回复 3

4549 3年前

只想到了要给args赋函数中的变量.

回复 0

aWxvdmVjdGY 3年前

$arg=x, $$arg=$x

回复 0

小王爱吃螺蛳粉 3年前

$$xxx,可以看作$($xxx),只要讲$xxx变成全局变量就可以解出

回复 3

暗夜CC 3年前

全局变量

回复 1

abcBugger123 3年前

由页面代码可知,flag值就在代码定义的一个变量中,而最后那里又是一个可变变量的形式,此时可以找本好字典进行暴力破解,或者更快捷的尝试用全局变量GLOBALS看能不能将flag值爆出来,最后证明可以通过全局变量方式获取flag值。

回复 1

⎝/fuhry\⎠ 3年前

?args=GLOBALS

回复 11
sshui 3年前

牛皮

回复 0

Ddoom 3年前

回复 0

暗夜CC 3年前

666

回复 1

龙哥荡漾 3年前

https://blog.csdn.net/qq_26961571/article/details/106813418这个write up写的很详细呀

回复 3

1029309867 3年前

GLOBALS是绕过了preg_match吗?

回复 0
qq289655973 3年前

不是,GLOBALS是php中的全局变量,仔细看题目中的$$args,两个$引用传值,那个正则的意思是必须以数字字母开头和结尾,否则就退出。

回复 4

WriteUp

image
harry

1 金币

评分(16)

解题动态

651745418 攻破了该题 8小时前
Rencj 攻破了该题 11小时前
wifi 攻破了该题 12小时前
zyl@zzz 攻破了该题 12小时前
大道立千仞 攻破了该题 13小时前
secicicici 攻破了该题 14小时前
Teraly 攻破了该题 14小时前
大奇 攻破了该题 15小时前
神逆流·神里绫华 攻破了该题 18小时前
磊诺 攻破了该题 20小时前
v1ncent 攻破了该题 20小时前
peace11 攻破了该题 21小时前
无情的白给机器人 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
150303yfr 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
咕噜灵波 攻破了该题 1天前
小鱼板板 攻破了该题 1天前
kkkkkkkkkkk 攻破了该题 1天前
z2l1 攻破了该题 1天前
问题反馈