[ASIS 2019] web题-Unicorn shop

buuctf-[ASIS 2019]Unicorn shop(小宇特详解) buuctf-[ASIS 2019]Unicorn shop(小宇特详解) 先看目 这里是购买独角兽的一个页面 下面的两个输入框,一个是输入id一个是输入价格 这里先尝试id1,和价格2 这里显示商品错误 然后尝试id,1,2,3都是一样的错误 id=4时,输入1337的错误是 在价格的输入框里只能输入一个字符 这里利用的漏洞是unicode安全问,是关于Unionde等价性的漏洞 这里由于只能输入一个字符,所以这里利用了utf-8编码。 两个不同编码的Unicode字符可能存在一定的等价性,这种 阅读详情

复现环境:buuoj.cn

在这里插入图片描述
这里有个小提示
在这里插入图片描述

输入商品编号和价格的时候提示商品出错,可能是被买完了!!

在这里插入图片描述

再尝试购买第四个的时候,发现不一样的提示
在这里插入图片描述
告诉了我们只能使用一个字符,所以猜测出题人是购买第四只独角兽,获取flag,于是我们需要找到一个字符比1337大的数字,也就是utf-8编码的转换。
https://www.compart.com/en/unicode/
搜索大于 thousand 的单个字符
在这里插入图片描述
将0x替换成%
%F0%90%84%AB
在这里插入图片描述
在这里插入图片描述
flag{39f5b9b7-8b41-4853-a7d8-5a147271a711}

BUUCTF [ASIS 2019] Unicorn shop BUUCTF [ASIS 2019] Unicorn shop 考点: 1. 启动靶机: 进入后是独角兽商店,首先尝试购买最贵的独角兽: 得到提示: 只允许输入一个字符,目叫Unicorn,猜测为Unicode,做过类似的 去compart搜索比千大的Unicode码,搜索:ten thousand: 选择Numeric Value大于1337的字符: 在页面传值: 得到flag 其实输入万: 也可以得到flag。 ... 阅读详情

相关推荐

[ASIS 2019]Unicorn shop ( 自找 wp 记录)

0x00 前言 这拿到之后有点懵,后来看了 网上的 wp 更加懵,网上大多数都是直接说 去 compart 搜thousand,然后找个大于1337 的就可以,至于为什么?基本都没有给出解答。 于是乎 就有了这篇水文 0x01 自找 wp 过程 既然网上的wp 基本都没给出一个合理的解释,那么我们就自己去找原因。首先 想这道要是有源码的话,那么一切都好解决了,于是尝试性地 去 github 搜了搜 ,还真搜到源码了。https://github.com/Tiaonmmn/asis_2019_unicor

qq_41891666的博客 1617

buuctf-[ASIS 2019] Unicorn shop

buuctf-[ASIS 2019] Unicorn shop

2202_75317918的博客 590

BUUCTF [ASIS 2019] Unicorn Shop:Unicode编码的巧妙利用与绕过技巧

本文深入解析了BUUCTF [ASIS 2019] Unicorn Shop目的解思路,核心在于巧妙利用Unicode编码的数值属性绕过单字符支付限制。通过分析Unicode字符的Numeric Value特性,并借助工具找到数值大于1337的字符(如“万”U+4E07),成功构造Payload完成挑战,揭示了输入验证不完整的安全风险。

weixin_29255731的博客 317

BUUCTF:[ASIS 2019]Unicorn shop

https://buuoj.cn/challenges#[ASIS%202019]Unicorn%20shop

末初 · mochu7 1930

1.【BUUCTF】[ASIS 2019]Unicorn shop

Unicode

2401_86760082的博客 896

134,【1】buuctf web [ASIS 2019]Unicorn shop

购买一二三时都显示错误的商品,购买4没有显示,应该目的就是让我们买4号这个商品,但是它又显示了只允许输入一个字符串,4的价格偏偏是4位数,那我们如何用一个字符来代替这4个数?之前也碰到过限制长度的,记得最后是用16进制解决的,但是16进制怎么着也超过一个字符了。突然反应过来源代码也给了类似提示,不过当时没反应过来。既然源码查看过了,那就抓包,看看有什么信息。在这里面找到比1337大的数字的字符就好。不过在正常操作买马的时候也显示操作失败。这个图案好可爱,就你了。输入后都是下面的页面。翻译,好像也不太需要。

2402_87039650的博客 436

[ASIS 2019]Unicorn shop

unicodedata.numeric

2301_79806187的博客 523

BUUCTF [ASIS 2019] Unicorn Shop:Unicode字符的巧妙利用与安全挑战

本文深入探讨了Unicode字符在CTF挑战中的巧妙应用,以[ASIS 2019] Unicorn Shop为例,解析如何利用Unicode数值特性绕过输入限制。文章详细介绍了Unicode字符的数值属性、同形异义字攻击原理,并提供了防御策略和安全启示,帮助开发者提升Web安全防护能力。

corn8的博客 442

BUUCTF:[ASIS 2019]Unicorn shop 漏洞解析:从字符编码到数值转换的陷阱

本文深入解析了BUUCTF中[ASIS 2019]Unicorn shop目的漏洞原理,揭示了字符编码与数值转换的安全陷阱。通过分析Unicode数字字符的特殊性及Python unicodedata.numeric()函数的处理机制,详细演示了如何利用编码差异构造恶意输入获取flag,并提供了防御此类漏洞的最佳实践。

weixin_42525738的博客 181

BUUCTF [ASIS 2019] Unicorn Shop:Unicode编码漏洞的实战解析

本文深入解析了BUUCTF目《ASIS 2019 Unicorn Shop》中利用Unicode编码漏洞的实战过程。目通过限制输入单个字符购买高价商品,引导我们发现并利用Unicode中代表大数值的特殊数字字符(如“万”),绕过逻辑检查获取Flag。文章揭示了因数据在不同处理环节解释不一致而导致的“编码上下文切换漏洞”,并探讨了防御此类漏洞的白名单过滤、规范化处理等核心方法。

weixin_28363123的博客 299

[BJDCTF2020]Cookie is so stable;[ASIS 2019]Unicorn shop2019]

hint.php提示在cookie里有线索 更改flag.php里cookie的user参数就会有回显,之后就测试了sql,xss等都没有用 看了wp得知是模板注入 ==== 这里买123都会失败 买4会提示只能有一个字符 这里应该就是买到4就会得到flag,所以我们要找到有一个字符表示几千的数字 因为这里为utf-8,是unicode编码,所以查找unicode表示几千的字符 ...

feiniaotjx的博客 2332

web buuctf [ASIS 2019]Unicorn shop

考点:unicode 1. 2.查看源代码 提示和utf-8有关系 3.扫描啥的没有什么结果,想着用bp抓包进行sql注入 提示这个,就是只能输入一个字符 返回去看,前三个都是1个字符就能购买,只有第四个需要1337 4.尝试购买第四个,因为价格必须在1337以上,且必须是一个字符,在utf-8的编码条件下, Unicode - Compart可以利用该网站进行查找大于1337的字符,并且利用下面的utf编码,输入即可,其实汉语的万就行 ...

weixin_44214568的博客 427

BUUCTF WEB unicorn_shop

考的是编码的转换,或者说是编码漏洞,utf-8和unicode之间的差异 源码:https://github.com/Tiaonmmn/asis_2019_unicorn_shop 需要注意的文件: https://github.com/Tiaonmmn/asis_2019_unicorn_shop/blob/master/src/sshop/views/Shop.py 关注他的price哪里来的,在post方法里 price = urllib.unquote(price).decode(‘utf-8’

qq_41696858的博客 1053

uuctf-Unicorn shop----easy_web----CheckIN

1、[GKCTF2020]CheckIN 1、[GKCTF2020]CheckIN 代码审计: 首先发现eval函数,而且是base64加密通过Ginkgo传参。 构造url,查看phpinfo();,base64编码为cGhwaW5mbygpOw== http://afadb209-7e5c-4975-9f72-bede60b24a14.node3.buuoj.cn/?Ginkgo=cGhwaW5mbygpOw== 发现php版本为7.3 搜索Ginkgo发现参数已以base64方式传入 利用ev.

qq_43613772的博客 803

渗透测试练习解析 5(CTF web

所以要实现劫持就要时我们上传的恶意程序先执行。环境变量。

于高山之巅,方见大河奔涌;于群峰之上,更觉长风浩荡。 1503
上一篇: [GYCTF2020] web题-Blacklist
下一篇: [GXYCTF2019] web题-禁止套娃
BROTHERYY
博客等级 码龄7年 77粉丝 94原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值