134,【1】buuctf web [ASIS 2019]Unicorn shop

进入靶场 

 翻译

查源代码

 翻译

根据这些信息我想到在两个框里输入admin,password

也是想象力丰富了

不过在正常操作买马的时候也显示操作失败

1    2

2    5

3    8

输入后都是下面的页面

 4   1337

购买一二三时都显示错误的商品,购买4没有显示,应该目的就是让我们买4号这个商品,但是它又显示了只允许输入一个字符串,4的价格偏偏是4位数,那我们如何用一个字符来代替这4个数? 

之前也碰到过限制长度的,记得最后是用16进制解决的,但是16进制怎么着也超过一个字符了

既然源码查看过了,那就抓包,看看有什么信息。

一开始是没有发现什么信息都

急眼了修改为空时有信息了

翻译,好像也不太需要

unicodedata.numeric(price)将表示数字的 Unicode 字符转换为对应的数值。

突然反应过来源代码也给了类似提示,不过当时没反应过来

 

<meta charset="utf - 8"> 为网页中 Unicode 字符的正确处理和转换提供了基础。 

新接触一个网站

Unicode - Compart

在这里面找到比1337大的数字的字符就好 

这个图案好可爱,就你了 

𐄣 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值