一天一道ctf 第28天(Unicode)

利用Unicode编码绕过限制:探索字符表示大数值
该博客讲述了如何使用Unicode编码来表示超过1377的数字,以解决特定输入错误提示的问题。作者选择了Unicode字符0xE20x860x81来代表5000,并通过 `%E2%86%81` 的URL编码形式应用于参数中,以此规避系统对于价格输入的限制。内容涉及Unicode编码、字符表示大数以及在实际场景中的应用。

最近比较忙,好久没做题了
在这里插入图片描述
输入前三个的Item ID会提示Wrong commodity!,如果Price输入超过一个字符会提示Only one char(?) allowed!。那这道题就是要尝试用一个字符来表示超过1377的数
知识点:Unicode(统一码)它为每种语言中的每个字符设定了统一并且唯一的二进制编码,让每个国家的字符,例如数字,都能在计算机语言中表达其原来的意思,这就是我们能利用的点
https://www.compart.com/en/unicode/在这个网站可以查找各种Unicode
在这里插入图片描述
在这里插入图片描述
随便选了一个代表5000的字符,它的utf-8编码是0xE2 0x86 0x81
因此最终payload是id=4&price=%E2%86%81
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值