当前位置: 代码迷 >> 综合 >> BugkuCTF-WEB-变量1
  详细解决方案

BugkuCTF-WEB-变量1

热度:64   发布时间:2023-09-24 08:03:38.0

BugkuCTF-WEB-变量1

题目提示flag In the variable !-------flag在变量中

其中preg_match正则表达式的 意思是,匹配字符串,\w表示字符+数字+下划线,

*代表有若干个\w字符组成。如果不匹配会输出 ‘’args error!‘’

 

那么结合两者,可以想到一个很有意思的变量----$GLOBALS:一个包含了全部变量的全局组合数组。

构造payload:?args=GLOBALS

即可爆出所有变量,其中包含flag

BugkuCTF-WEB-变量1