首页 > Web开发 > 详细

WEB9-神奇的超全局变量-文件包含

时间:2021-05-20 00:30:48      阅读:18      评论:0      收藏:0      [点我收藏+]
<?php  

error_reporting(0);
include "flag1.php";
highlight_file(__file__);
if(isset($_GET[‘args‘])){
    $args = $_GET[‘args‘];
    if(!preg_match("/^\w+$/",$args)){
        die("args error!");
    }
    eval("var_dump($$args);");
} 

首先分析了一波,

以为和WEB8差不多,

代入发现还是很年轻,

WP

在eval处有两个$$符号,

这里涉及到PHP的变量问题(可变变量)

可变变量是一中独特的变量,它允许动态的改变一个变量名称。

工作原理是该变量的名称由另外一个变量值来确定,实现过程中就是在变量前面在加一个美元符号$

也就是给变量传一个全局数组变量, 构造?args=GLOBALS,拿到flag

 

WEB9-神奇的超全局变量-文件包含

原文:https://www.cnblogs.com/yunhai666/p/14787686.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!