博客
关于我
Bugku CTF-web6
阅读量:663 次
发布时间:2019-03-15

本文共 296 字,大约阅读时间需要 1 分钟。

知识积累

在学习过程中,常会遇到一些难以理解的符号和编码。例如,HTML、XML等SGML类语言中,使用转义序列来表示特殊字符。这些转义序列通过特定的Unicode编码转换为对应的字符。例如,"&#dddd;"、"&#xhhhh;"和"&#name;"这些串字符是用于转义的表示方式。

解题步骤

在某次Bugku CTF的web6题目中,发现页面底部有一串特殊字符: `
`

通过仔细观察,这些字符看起来像是Unicode编码转换后的结果。为了进一步分析,将这串字符复制到在线Unicode编码转换工具中,输入后发现对应的字符是某个隐藏的flag值。

通过这种方式,成功找到了题目的解答条件。

转载地址:http://qahmz.baihongyu.com/

你可能感兴趣的文章
OAuth2.0_授权服务配置_密码模式及其他模式_Spring Security OAuth2.0认证授权---springcloud工作笔记145
查看>>
OAuth2.0_授权服务配置_资源服务测试_Spring Security OAuth2.0认证授权---springcloud工作笔记146
查看>>
OAuth2.0_环境介绍_授权服务和资源服务_Spring Security OAuth2.0认证授权---springcloud工作笔记138
查看>>
OAuth2.0_环境搭建_Spring Security OAuth2.0认证授权---springcloud工作笔记139
查看>>
oauth2.0协议介绍,核心概念和角色,工作流程,概念和用途
查看>>
OAuth2授权码模式详细流程(一)——站在OAuth2设计者的角度来理解code
查看>>
OAuth2:项目演示-模拟微信授权登录京东
查看>>
OA系统多少钱?OA办公系统中的价格选型
查看>>
OA系统选型:选择好的工作流引擎
查看>>
OA项目之我的会议(会议排座&送审)
查看>>
OA项目之我的会议(查询)
查看>>
Object c将一个double值转换为时间格式
查看>>
object detection训练自己数据
查看>>
object detection错误Message type "object_detection.protos.SsdFeatureExtractor" has no field named "bat
查看>>
object detection错误之Could not create cudnn handle: CUDNN_STATUS_INTERNAL_ERROR
查看>>
object detection错误之no module named nets
查看>>
Object of type 'ndarray' is not JSON serializable
查看>>
Object Oriented Programming in JavaScript
查看>>
object references an unsaved transient instance - save the transient instance before flushing
查看>>
Object.keys()的详解和用法
查看>>