博客
关于我
Bugku CTF-web6
阅读量:663 次
发布时间:2019-03-15

本文共 296 字,大约阅读时间需要 1 分钟。

知识积累

在学习过程中,常会遇到一些难以理解的符号和编码。例如,HTML、XML等SGML类语言中,使用转义序列来表示特殊字符。这些转义序列通过特定的Unicode编码转换为对应的字符。例如,"&#dddd;"、"&#xhhhh;"和"&#name;"这些串字符是用于转义的表示方式。

解题步骤

在某次Bugku CTF的web6题目中,发现页面底部有一串特殊字符: `
`

通过仔细观察,这些字符看起来像是Unicode编码转换后的结果。为了进一步分析,将这串字符复制到在线Unicode编码转换工具中,输入后发现对应的字符是某个隐藏的flag值。

通过这种方式,成功找到了题目的解答条件。

转载地址:http://qahmz.baihongyu.com/

你可能感兴趣的文章
Nginx的是什么?干什么用的?
查看>>
Nginx访问控制_登陆权限的控制(http_auth_basic_module)
查看>>
nginx负载均衡和反相代理的配置
查看>>
nginx负载均衡器处理session共享的几种方法(转)
查看>>
nginx负载均衡的5种策略(转载)
查看>>
nginx负载均衡的五种算法
查看>>
nginx转发端口时与导致websocket不生效
查看>>
Nginx运维与实战(二)-Https配置
查看>>
Nginx配置Https证书
查看>>
Nginx配置ssl实现https
查看>>
Nginx配置TCP代理指南
查看>>
Nginx配置——不记录指定文件类型日志
查看>>
nginx配置一、二级域名、多域名对应(api接口、前端网站、后台管理网站)
查看>>
Nginx配置代理解决本地html进行ajax请求接口跨域问题
查看>>
nginx配置全解
查看>>
Nginx配置参数中文说明
查看>>
nginx配置域名和ip同时访问、开放多端口
查看>>
Nginx配置好ssl,但$_SERVER[‘HTTPS‘]取不到值
查看>>
Nginx配置如何一键生成
查看>>
Nginx配置实例-负载均衡实例:平均访问多台服务器
查看>>