ctf web常用小姿势点

0x00 HTTP Content-Type

文件扩展名Content-Type
.*application/octet-stream
.docapplication/msword
.gitimage/gif
.htmltext/html
.xmltext/xml
.icoimage/x-icon
.jpeimage/jpeg
.jpegimage/jpeg
.jpgimage/jpeg
.jpgapplication/x-jpg
.wmaaudio/x-ms-wma
.wmvvideo/x-ms-wmv
.avivideo/avi
.dllappliaction/x-msdownload
.exeapplication/x-msdownload
.mp3audio/mp3
.txttext/xml

0x01 ASCII表

此处为十进制的ASCII值

ASCII值控制字符备注
47~570~9
65~90A~Z*
97~122a~z*
特殊字符
32空格
33
34
35#
37%
39
40(
41)
42*
43+
44.
45-
46.
47/
63?
124|

0x02 URL编码

原则:使用安全的字符去表示不安全的字符(url中某些字符容易引起歧义)
原理:将需要转码的字符转为16进制,然后从右到左取4位(不足4位直接处理),每两位当作一位,前面加上%,编码成%XY格式。
(对于非ASCII字符,使用的编码字符集取决于当前文档使用的字符集)
例:
空格ASCII码是32,对应16进制是20,那么urlencode结果是%20
例:
盛,ASCII码是30427,对应16进制是76DB,那么urlencode结果是%76%DB
如果是使用escape函数进行编码则出现的结果为:%u76DB

特殊字符0xASCII码值备注
空格20*
#23*
%25*
27*
+2B*
!21
22
&26
|7C
(28
)29
*2A
=3D
?3F
~7E

0x03 常用HTML转义字符

字符十进制转义字符
&#34&quot
&%#38&amp
<&#60&lt
>&#62&gt
不断开空格&#160&nbsp
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值