[BJDCTF2020]Cookie is so stable;[ASIS 2019]Unicorn shop;2019]

@[TOC]([BJDCTF2020]Cookie is so stable;[ASIS 2019]Unicorn shop;2019]

[BJDCTF2020]Cookie is so stable

hint.php提示在cookie里有线索
在这里插入图片描述更改flag.php里cookie的user参数就会有回显,之后就测试了sql,xss等都没有用
在这里插入图片描述看了wp得知是模板注入
在这里插入图片描述

[ASIS 2019]Unicorn shop

这里买123都会失败
在这里插入图片描述在这里插入图片描述
买4会提示只能有一个字符
在这里插入图片描述这里应该就是买到4就会得到flag,所以我们要找到有一个字符表示几千的数字

因为这里为utf-8,是unicode编码,所以查找unicode表示几千的字符
在这里插入图片描述

在这里插入图片描述


版权声明:本文为feiniaotjx原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。