avatar
文章
26
标签
35
分类
4
主页
文章
  • 分类
  • 标签
  • 归档
工具
  • Leet语生成器
留言
友链
关于
BR-blog
搜索
主页
文章
  • 分类
  • 标签
  • 归档
工具
  • Leet语生成器
留言
友链
关于

BR-blog

浅析Python中的“斜体字符”绕过
发表于2026-02-09|技术分享
浅析Python中的“斜体字符”绕过什么是“斜体字符”?简单来说,在 Unicode 标准中,有一组专门用于数学排版的字符,例如: 普通字母:a, b, c 数学斜体小写字母:𝑎, 𝑏, 𝑐(U+1D44E–U+1D467) 数学粗体、斜体、花体等变体也都有独立编码 这些字符看起来是斜体,但它们是独立的 Unicode 码点,不是通过格式化得到的。 本文所说的“斜体字”是泛指这一类特殊变体字符,而不单单只是斜的那几个,但为了方便叙述,以下都统一叫做斜体字吧。 斜体字绕过,本质上是一种特殊的unicode编码绕过技巧。 “斜体字符”为什么可以被利用?这本质上是统一码兼容性的特性,它确保在可能具有不同视觉外观或行为的字符或字符序列之间,表示相同的抽象字符。具体的表现,就是将一些斜体字符转化为普通的常见字符,例如上文中𝓼​实际代替了s​,这是一种规范化处理。 可参照文档:https://www.unicode.org/reports/tr15/ 这种规范化形式有四种: 形式 描述 举例 Normalization Form Canonical...
VNCTF2026-WEB
发表于2026-02-02|WriteUp
VNCTF2026除java外Web方向题解
浅谈通配符*在shell中的命令参数注入问题
发表于2025-12-10|技术分享
浅谈通配符*在shell中的命令参数注入问题
第八届玄武杯黑客夺旗赛-WP
发表于2025-11-03|WriteUp
第八届玄武杯黑客夺旗赛-WP Web全解+取证
通过达梦数据库获取系统shell的一些方式
发表于2025-10-28|技术分享
通过达梦数据库获取系统shell的一些方式
虎踞龙蟠杯SUSCTF2025-WP
发表于2025-10-06|WriteUp
“虎踞龙蟠杯”东南大学第六届大学生网络安全挑战赛(SUSCTF)部分题解
第五届长城杯(京津冀蒙版)WEB全解
发表于2025-09-15|WriteUp
第五届长城杯(京津冀蒙版)WEB全解WP
湾区杯初赛2025-Web全解
发表于2025-09-08|WriteUp
湾区杯2025 WEB方向全解
LILCTF2025-WEB
发表于2025-08-18|WriteUp
LILCTF2025 web方向wp
《这泱泱美丽世界》第0集解析
发表于2025-06-30|杂谈
《这泱泱美丽世界》第0集解析
123
avatar
BR
文章
26
标签
35
分类
4
Follow Me
公告
建设中~
最新文章
浅析Python中的“斜体字符”绕过2026-02-09
VNCTF2026-WEB2026-02-02
浅谈通配符*在shell中的命令参数注入问题2025-12-10
第八届玄武杯黑客夺旗赛-WP2025-11-03
通过达梦数据库获取系统shell的一些方式2025-10-28
虎踞龙蟠杯SUSCTF2025-WP2025-10-06
第五届长城杯(京津冀蒙版)WEB全解2025-09-15
湾区杯初赛2025-Web全解2025-09-08
LILCTF2025-WEB2025-08-18
《这泱泱美丽世界》第0集解析2025-06-30
分类
  • WriteUp17
  • 年度总结1
  • 技术分享7
  • 杂谈1
标签
proxifier 动漫 年度总结 unicode 通配符 shell getshell LILCTF linux 湾区杯 SUSCTF CISCN misc XAUTCTF 参数注入 Python VNCTF web WriteUp BaseCTF XYCTF ubuntu 达梦数据库 教程 kali 内网穿透 bypass frp 解析 TGCTF HXCTF 安装 汇丰 CTF 网络安全
归档
  • 二月 2026 2
  • 十二月 2025 1
  • 十一月 2025 1
  • 十月 2025 2
  • 九月 2025 2
  • 八月 2025 1
  • 六月 2025 1
  • 五月 2025 1
网站信息
文章数目 :
26
运行时间 :
全站站总字数 :
11.2w
全站访客数 :
全站总浏览量 :
最后更新时间 :
©2025 - 2026 By BR
框架 Hexo|主题 Butterfly
搜索
搜索中...