评分(17)
解题动态
ChanP 攻破了该题 8小时前
w0ngfl9g 攻破了该题 9小时前
s1Mp1e 攻破了该题 11小时前
internetsb 攻破了该题 11小时前
lvchijing 攻破了该题 12小时前
YSJ 攻破了该题 13小时前
rue 攻破了该题 15小时前
TryShallow 攻破了该题 16小时前
无忧小猫 攻破了该题 16小时前
Sylvery 攻破了该题 17小时前
YanJiu 攻破了该题 18小时前
wangjingang98 攻破了该题 19小时前
15607002959 攻破了该题 21小时前
考比勒 攻破了该题 22小时前
shi1165463853 攻破了该题 1天前
星落. 攻破了该题 1天前
maple1 攻破了该题 1天前
傲天 攻破了该题 1天前
ukn 攻破了该题 1天前
评论
bugkuxuzou 11月前
举报
注:须在url后加/index.php/?args=GLOBALS
北澄散人 11月前
举报
亲测直接加?args=GLOBALS即可。
rufeii 12月前
举报
要求我们输出flag所在的变量考虑到没告诉我们变量的信息,所以考虑直接输出所有全局变量,$GLOBALS是一个全局变量的数组,它包含了当前脚本的所有全局变量!
15007989236 12月前
举报
在后面加入/?args=GLOBALS
xianyu520 12月前
举报
我这里用的双写斜杠出来的 //?args=GLOBALS
jetxi 8月前
举报
我也是,单斜杠GLOBALS交不过去
简子旼 1年前
举报
php全局变量为GLOBALS,打印该变量可以显示该php中的所有变量值,如果需要单个变量GLOABALS['single']
lwgzs 1年前
举报
不懂全局变量
zsq981328 1年前
举报
为什么出来了flag{*********}但是不是答案
Ecahy 1年前
举报
$GLBALS可以获取全局变量,当args为GLBALS时,网站就会打印出所有的变量
kanderun 1年前
举报
利用GLOBALS获取所有全局变量: 通过传递args=GLOBALS,eval会执行var_dump($GLOBALS);,输出所有全局变量。在返回的结果中查找包含flag的变量,例如$flag。 Payload: ?args=GLOBALS
admin43r4r 1年前
举报
关键在var_dump($$args),$$a这样的相当于先取$a的值,再以这个值作为变量,var_dump相当于直接读取$$args的内容并输出,题目提示了flag就在其中一个变量里,但是不知道这个变量的名字,所以知道了名字后就可以获取flag,$GLOBALS数组显示所有全局变量,包括可能包含flag的变量,就尝试让args=$GLOBALS就可以读取全部变量的内容,包括flag.