博客
关于我
Bugku CTF-web6
阅读量:663 次
发布时间:2019-03-15

本文共 296 字,大约阅读时间需要 1 分钟。

知识积累

在学习过程中,常会遇到一些难以理解的符号和编码。例如,HTML、XML等SGML类语言中,使用转义序列来表示特殊字符。这些转义序列通过特定的Unicode编码转换为对应的字符。例如,"&#dddd;"、"&#xhhhh;"和"&#name;"这些串字符是用于转义的表示方式。

解题步骤

在某次Bugku CTF的web6题目中,发现页面底部有一串特殊字符: `
`

通过仔细观察,这些字符看起来像是Unicode编码转换后的结果。为了进一步分析,将这串字符复制到在线Unicode编码转换工具中,输入后发现对应的字符是某个隐藏的flag值。

通过这种方式,成功找到了题目的解答条件。

转载地址:http://qahmz.baihongyu.com/

你可能感兴趣的文章
NLP问答系统:使用 Deepset SQUAD 和 SQuAD v2 度量评估
查看>>
NLP项目:维基百科文章爬虫和分类【02】 - 语料库转换管道
查看>>
NLP:使用 SciKit Learn 的文本矢量化方法
查看>>
nmap 使用方法详细介绍
查看>>
Nmap扫描教程之Nmap基础知识
查看>>
nmap指纹识别要点以及又快又准之方法
查看>>
Nmap渗透测试指南之指纹识别与探测、伺机而动
查看>>
Nmap端口扫描工具Windows安装和命令大全(非常详细)零基础入门到精通,收藏这篇就够了
查看>>
NMAP网络扫描工具的安装与使用
查看>>
NMF(非负矩阵分解)
查看>>
nmon_x86_64_centos7工具如何使用
查看>>
NN&DL4.1 Deep L-layer neural network简介
查看>>
NN&DL4.3 Getting your matrix dimensions right
查看>>
NN&DL4.7 Parameters vs Hyperparameters
查看>>
NN&DL4.8 What does this have to do with the brain?
查看>>
nnU-Net 终极指南
查看>>
No 'Access-Control-Allow-Origin' header is present on the requested resource.
查看>>
NO 157 去掉禅道访问地址中的zentao
查看>>
no available service ‘default‘ found, please make sure registry config corre seata
查看>>
No compiler is provided in this environment. Perhaps you are running on a JRE rather than a JDK?
查看>>