刷题记录:[HarekazeCTF2019]encode_and_encode
https://st98.github.io/diary/posts/2019-05-21-harekaze-ctf-2019.html#web-100-encode--encode
一、知识点
JSON转义字符绕过
\uXXXX
可以在JSON中转义字符,例如A
,\u0041
等效
php伪协议
php://filter/convert.base64-encode/resource=
https://st98.github.io/diary/posts/2019-05-21-harekaze-ctf-2019.html#web-100-encode--encode
\uXXXX
可以在JSON中转义字符,例如A
,\u0041
等效
php://filter/convert.base64-encode/resource=