最近比较忙,好久没做题了

输入前三个的Item ID会提示Wrong commodity!,如果Price输入超过一个字符会提示Only one char(?) allowed!。那这道题就是要尝试用一个字符来表示超过1377的数
知识点:Unicode(统一码)它为每种语言中的每个字符设定了统一并且唯一的二进制编码,让每个国家的字符,例如数字,都能在计算机语言中表达其原来的意思,这就是我们能利用的点
https://www.compart.com/en/unicode/在这个网站可以查找各种Unicode


随便选了一个代表5000的字符,它的utf-8编码是0xE2 0x86 0x81
因此最终payload是id=4&price=%E2%86%81

一天一道ctf 第28天(Unicode)
利用Unicode编码绕过限制:探索字符表示大数值
最新推荐文章于 2023-10-04 11:34:06 发布
该博客讲述了如何使用Unicode编码来表示超过1377的数字,以解决特定输入错误提示的问题。作者选择了Unicode字符0xE20x860x81来代表5000,并通过 `%E2%86%81` 的URL编码形式应用于参数中,以此规避系统对于价格输入的限制。内容涉及Unicode编码、字符表示大数以及在实际场景中的应用。
&spm=1001.2101.3001.5002&articleId=116265875&d=1&t=3&u=fa54265e2d7442d89a60bc68d295b8c1)
1万+

被折叠的 条评论
为什么被折叠?



