[NISACTF 2022]checkin 2023-06-29 代码审计 8666 次阅读 发现bp返回的结果和页面显示的不一样,有古怪复制源码,用vscode打开,把奇怪的字符urlencode后输出 exp:?ahahahaha=jitanglailo&%E2%80%AE%E2%81%A6Ugeiwo%E2%81%A9%E2%81%A6cuishiyuan=%E2%80%AE%E2%81%A6+Flag%21%E2%81%A9%E2%81%A6N1SACTF