相关推荐
Flask之session伪造
前言 本文结合CTF中遇到的题目来说一下session伪造,虽然已经有很多师傅写了,而且写的都特别好,但是还是想自己记录一下,也方便以后复习。ciscn中就有一个session伪造的题,由于之前没有做过就没做出来,还是有点遗憾的。但比较戏剧性的是,上午比赛刚结束,下午刷BUU的时候就遇到了同样的题目。嗐,还是自己太菜,下面就结合BUUCTF中的[HCTF 2018]admin来说一下,文中比较拙劣的地方还请师傅们指正一下。参考文章 正文 本来这个题是有三种解法的,分别是:flask session伪造、Un
CTFshow 菜狗杯-Web方向WriteUp
本文章主要是博主刷的题目+题解,供参考:)题单来自CTFshow 菜狗杯。
CTFshow-菜狗杯-WEB-变量循环取值-我的眼里只有$
CTFshow-菜狗杯-WEB-变量循环取值-我的眼里只有$
CTFshow 菜狗杯之 抽老婆解题思路和流程
CTFshow 菜狗杯之 抽老婆解题思路和流程
ctfshow菜狗杯wp2(新手必刷)(Web部分)
ctfshow菜狗杯wp--web部分
ctfshow 菜狗杯 抽老婆 wp
ctfshow 菜狗杯 抽老婆 wp
[HarekazeCTF2019]Easy Notes(session伪造)
[HarekazeCTF2019]Easy Notes(session伪造)
ctfshow 愚人杯&菜狗杯部分题目(flasksession伪造&ssti)
flask-session伪造 + 无过滤ssti命令执行 + php整数溢出
[ctf web]flask session伪造 伪造admin
flask session 伪造 flask的session是在客户端的,因此可以尝试进行伪造。 伪造需要密钥,一般在app/config.py里面 SESSION解密脚本 #!/usr/bin/env python3 import sys import zlib from base64 import b64decode from flask.sessions import session_json_serializer from itsdangerous import base64_decode def
ctfshow菜狗 web 抽老婆
密钥根据app.py里:app.config['SECRET_KEY'] = 'tanji_is_A_boy_Yooooooooooooooooooooo!另外解密session可以用:python flask_session_cookie_manager3.py decode -c ‘session值’怎么改session。
session,PIN码伪造学习(py flask)
学习一下伪造session,PIN码的知识
[LitCTF 2023]Flag点击就送!(cookie伪造)
cookie伪造、session、flask、Python、json
CTFSHOW菜狗杯—WEB抽老婆
1.app.py:指的是在部署网站或应用时,app.pyconfig.py。2.目录穿越(解题技巧):是攻击者通过构造特殊路径,访问Web应用本不该公开的文件目录的一种攻击手法。3.session:是服务器用来的一种机制。就像你去健身房办了一张会员卡,服务器给你一张“虚拟会员卡”(Session ID),之后你每次来,服务器通过这张卡知道你是谁、你做过什么。
BUUCTF-[HCTF 2018]admin(Unicode欺骗&伪造session)
目录方法一:Unicode欺骗方法二:伪造session参考文章 记一道flask下session伪造的题。方法一:Unicode欺骗 拿到题目f12提示you are not admin,显然拿到flag需要admin权限。注册一个账号在change页面存在git源码泄露,页面的源代码给了路径。打开routes.py,文件进行代码审计。最后面的strlower函数有点突出 def strlow...
SSTI简单总结和例题
SSTI简单总结和例题CISCN 2019华东南]Double Secret和[护网杯 2018]easy_tornado
flask各种踩坑报错
flask各种踩坑,新手
flask之ssti模版注入从零到入门
前言 在学习ssti模版注入的时候,发现国内文章对于都是基于python基础之上的,对于基础代码讲的较少,而对于一些从事安全的新手师傅们,可能python只停留在写脚本上,所以上手的时候可能有点难度,毕竟不是搞python flask开发。就本人学习ssti而言,入手有点难度,所以特写此文,对于一些不需要深究python但是需要学习ssti的师傅,本文可能让你对flask的ssti有所了解。 ssti漏洞成因 ssti服务端模板注入,ssti主要为python的一些框架 jinja2 mako tor




5222



被折叠的 条评论
为什么被折叠?



