最后更新于3年前
Unicode欺骗
是个购物的功能,输入id=4&price=2222,提示Only one char(?) allowed!
Only one char(?) allowed!
也就是说要找到一个字符,它的值大于1337,到上找一个即可
比如U+137C,到最下面找UTF-8编码即可
U+137C
payload:id=4&price=%E1%8D%BC
id=4&price=%E1%8D%BC
也是类似的思路