博客
关于我
Bugku CTF-web6
阅读量:663 次
发布时间:2019-03-15

本文共 296 字,大约阅读时间需要 1 分钟。

知识积累

在学习过程中,常会遇到一些难以理解的符号和编码。例如,HTML、XML等SGML类语言中,使用转义序列来表示特殊字符。这些转义序列通过特定的Unicode编码转换为对应的字符。例如,"&#dddd;"、"&#xhhhh;"和"&#name;"这些串字符是用于转义的表示方式。

解题步骤

在某次Bugku CTF的web6题目中,发现页面底部有一串特殊字符: `
`

通过仔细观察,这些字符看起来像是Unicode编码转换后的结果。为了进一步分析,将这串字符复制到在线Unicode编码转换工具中,输入后发现对应的字符是某个隐藏的flag值。

通过这种方式,成功找到了题目的解答条件。

转载地址:http://qahmz.baihongyu.com/

你可能感兴趣的文章
nginx 禁止以ip形式访问服务器
查看>>
Nginx 结合 consul 实现动态负载均衡
查看>>
Nginx 负载均衡与权重配置解析
查看>>
Nginx 负载均衡详解
查看>>
nginx 配置 单页面应用的解决方案
查看>>
nginx 配置https(一)—— 自签名证书
查看>>
nginx 配置~~~本身就是一个静态资源的服务器
查看>>
Nginx 配置服务器文件上传与下载
查看>>
Nginx 配置清单(一篇够用)
查看>>
Nginx 配置解析:从基础到高级应用指南
查看>>
Nginx 集成Zipkin服务链路追踪
查看>>
nginx 集群配置方式 静态文件处理
查看>>
nginx+php的搭建
查看>>
nginx+tomcat+memcached
查看>>
Nginx+Tomcat实现动静分离
查看>>
nginx+Tomcat性能监控
查看>>
nginx+uwsgi+django
查看>>
nginx+vsftp搭建图片服务器
查看>>
Nginx-http-flv-module流媒体服务器搭建+模拟推流+flv.js在前端html和Vue中播放HTTP-FLV视频流
查看>>
nginx-vts + prometheus 监控nginx
查看>>