10-WEB-BugkuCTF之变量1

一,题目--变量1

flag In the variable ! 

二,分析

  • 1,从GET请求中获取变量args,并且args要满足只能是字符a-z,A-Z,下划线(_)和数字。
  • 2 ,当我们看到eval函数时,会联想到传入php代码让其执行。
  • 3,$$args,可以理解为$($args) 。例如

将打印22+3*4

  • 4,综上分析,联想题目的提示:flag In the variable !,我们传入全局变量GLOBALS尝试。
  • 5,得到flag

三,知识点

  • eval函数
  • $$的含义
  • 全局变量

你可能感兴趣的:(10-WEB-BugkuCTF之变量1)