ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Bugku一段base64 wp

2026/8/4 1:33:04 拓冰建站 浏览量
Bugku一段base64 wp 题目附件txt特别长记事本打开来发现很有可能是多重加密或者图片的编码第一层根据题目Base64 解码文件末尾为 确认是 Base64。解码后得到大量八进制转义序列\134\170\65\143\134\170\66\62\134\170\63\65\134\170\66\65\134\170\63\63\134\170\63\144...所以考虑多重加密的可能性第二层八进制转义解码将 \ 分割后每个八进制数字 \xxx 用 chr(int(xxx, 8)) 转为字符得到十六进制转义序列\x5c\x78\x35\x63\x78\x32\x62\x78\x35\x63\x78\x36\x35...第三层十六进制转义解码将 \x 分割后每个十六进制字节 \xNN 用 chr(int(NN, 16)) 转为字符得到 Unicode 转义序列\u0053\u0074\u0072\u0069\u006e\u0067\u002e\u0066\u0072\u006f\u006d...第四层Unicode 转义解码用 unicode_escape 解码 \uXXXX得到十进制数字逗号分隔串38,35,120,50,54,59,38,35,120,50,54,59,38,35,120,50,54,...内容为 #xNN;模式的十进制表示。第五层十进制转字符按 , 分割取整后 chr(int(x))得到第一层 HTML 实体#x26;#x23;#x78;#x32;#x36;#x3b;#x26;#x23;#x78;#x33;#x37;#x3b;...第六层HTML 实体解码第一次unescape / HTML decode 后得到第二层 HTML 实体#37;#54;#54;#37;#54;#99;#37;#54;#49;#37;#54;#55;...第七层HTML 实体解码第二次再次 unescape 得到 URL 编码串%66%6c%61%67%7b%63%74%66%5f%74%66%63%32%30%31%37%31%37%71%77%65%7d第八层URL 解码urllib.parse.unquote 后得到最终 flagflag{ctf_tfc201717qwe}总结这是一道典型的编码套娃题目共 8 层嵌套需要对编码非常熟练同时较大文本限制了一些工具的使用需要分步进行解码