CHHHCHHOH 's BLOG

[NISACTF 2022]checkin


发现bp返回的结果和页面显示的不一样,有古怪
复制源码,用vscode打开,把奇怪的字符urlencode后输出

exp:
?ahahahaha=jitanglailo&%E2%80%AE%E2%81%A6Ugeiwo%E2%81%A9%E2%81%A6cuishiyuan=%E2%80%AE%E2%81%A6+Flag%21%E2%81%A9%E2%81%A6N1SACTF

添加新评论