1. 程式人生 > >BugkuCTF-WEB-變數1

BugkuCTF-WEB-變數1

題目提示flag In the variable !-------flag在變數中

其中preg_match正則表示式的 意思是,匹配字串,\w表示字元+數字+下劃線,

*代表有若干個\w字元組成。如果不匹配會輸出 ‘’args error!‘’

 

那麼結合兩者,可以想到一個很有意思的變數----$GLOBALS:一個包含了全部變數的全域性組合陣列。

構造payload:?args=GLOBALS

即可爆出所有變數,其中包含flag