Unicode欺骗
是个购物的功能,输入id=4&price=2222,提示Only one char(?) allowed!
Only one char(?) allowed!
也就是说要找到一个字符,它的值大于1337,到Unicode Tablearrow-up-right上找一个即可
比如U+137C,到最下面找UTF-8编码即可
U+137C
payload:id=4&price=%E1%8D%BC
id=4&price=%E1%8D%BC
[HCTF 2018]admin也是类似的思路
最后更新于3年前