http://120.24.86.145:8004/index1.php
提示“变量”,"$$args"
代码审计:
正则表达式匹配,不匹配则直接die,该正则表达式应该是匹配都是字母的串。然后最关键的是最后的$$args,这是可变变量的意思,如$args的值是另一个变量的变量名。那么$$args就代表另一个变量。所以我们就给args赋值一个变量名,那么PHP的九大全局变量,一个一个试
$GLOBALS :一个包含了全部变量的全局组合数组,它是PHP中一个超级全局变量,我们可以在PHP 程序的任何地方直接访问它,当args=GLOBALS时,flag出现。
最后一句eval("var_dump($$args);"),其中的$$args是$($args)可变变量,值为变量$args的值
所以