CTFshow-菜狗杯-flask session伪造-抽老婆

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

题目来源

CTFshow-菜狗杯

考点

flask session伪造

解题思路

打开抽老婆页面,查看源码,发现文件下载链接处,存在目录穿越,

通过目录穿越,下载app.py文件,修改代码

本地运行,获得本地session

访问远程题目,用本地session覆盖远程题目session

刷新网页,获得flag

解题过程

打开题目,界面如下

在这里插入图片描述

点击 ‘开抽’,进入 抽老婆 页面,如下

在这里插入图片描述

在抽老婆页面下方,有 换老婆 和 下载老婆 两个按钮,如下

在这里插入图片描述

查看页面源码,发现任意文件下载请求,如下

在这里插入图片描述

使用请求,下载index.php 文件,页面报错如下

ctfshow-菜狗-老婆 打开首先发现是一个图片下载(老婆们都很不错( ̄▽ ̄)*),感觉也没什么其他的东西,先F12看一下代码,发现有一处标注,感觉跟任意文件下载有关: (一开始的错误思路:)想着先扫一遍看看能不能发现啥,于是用dirsearch扫了一下, 发现了/console,访问显示需要PIN, 也没有什么提示不知道能不能爆破出来,先抓个包看看,发现返回的响应包中有,改一下值,改为true, 发现验证就通过了: 但是我不会了。。。。后来看了一下wp,发现这个思路是错的,还是应该从文件读取入手。于是先试一试读取flag: 阅读详情

相关推荐

Flasksession伪造

前言 本文结合CTF中遇到的题目来说一下session伪造,虽然已经有很多师傅写了,而且写的都特别好,但是还是想自己记录一下,也方便以后复习。ciscn中就有一个session伪造的题,由于之前没有做过就没做出来,还是有点遗憾的。但比较戏剧性的是,上午比赛刚结束,下午刷BUU的时候就遇到了同样的题目。嗐,还是自己太菜,下面就结合BUUCTF中的[HCTF 2018]admin来说一下,文中比较拙劣的地方还请师傅们指正一下。参考文章 正文 本来这个题是有三种解法的,分别是:flask session伪造、Un

TenG的博客 5222

CTFshow 菜狗-Web方向WriteUp

本文章主要是博主刷的题目+题解,供参考:)题单来自CTFshow 菜狗

2403_88201698的博客 271

CTFshow-菜狗-WEB-变量循环取值-我的眼里只有$

CTFshow-菜狗-WEB-变量循环取值-我的眼里只有$

CTFshow 菜狗老婆解题思路和流程

CTFshow 菜狗老婆解题思路和流程

weixin_58052886的博客 1933

ctfshow菜狗wp2(新手必刷)(Web部分)

ctfshow菜狗wp--web部分

yihan小白的博客 1070

ctfshow 菜狗 老婆 wp

ctfshow 菜狗 老婆 wp

arcuied 663

[HarekazeCTF2019]Easy Notes(session伪造)

[HarekazeCTF2019]Easy Notes(session伪造)

paidx0 708

ctfshow 愚人&菜狗部分题目(flasksession伪造&ssti)

flask-session伪造 + 无过滤ssti命令执行 + php整数溢出

weixin_63231007的博客 2445

[ctf web]flask session伪造 伪造admin

flask session 伪造 flasksession是在客户端的,因此可以尝试进行伪造伪造需要密钥,一般在app/config.py里面 SESSION解密脚本 #!/usr/bin/env python3 import sys import zlib from base64 import b64decode from flask.sessions import session_json_serializer from itsdangerous import base64_decode def

ShenZ的博客 1824

ctfshow菜狗 web 老婆

密钥根据app.py里:app.config['SECRET_KEY'] = 'tanji_is_A_boy_Yooooooooooooooooooooo!另外解密session可以用:python flask_session_cookie_manager3.py decode -c ‘session值’怎么改session

hypocrite2的博客 439

session,PIN码伪造学习(py flask)

学习一下伪造session,PIN码的知识

竹盐笙熙的博客 3488

[LitCTF 2023]Flag点击就送!(cookie伪造

cookie伪造sessionflask、Python、json

Welcome To My6n Blog 3496

CTFSHOW菜狗—WEB老婆

1.app.py:指的是在部署网站或应用时,app.pyconfig.py。2.目录穿越(解题技巧):是攻击者通过构造特殊路径,访问Web应用本不该公开的文件目录的一种攻击手法。3.session:是服务器用来的一种机制。就像你去健身房办了一张会员卡,服务器给你一张“虚拟会员卡”(Session ID),之后你每次来,服务器通过这张卡知道你是谁、你做过什么。

weixin_46417756的博客 1271

BUUCTF-[HCTF 2018]admin(Unicode欺骗&伪造session)

目录方法一:Unicode欺骗方法二:伪造session参考文章 记一道flasksession伪造的题。方法一:Unicode欺骗 拿到题目f12提示you are not admin,显然拿到flag需要admin权限。注册一个账号在change页面存在git源码泄露,页面的源代码给了路径。打开routes.py,文件进行代码审计。最后面的strlower函数有点突出 def strlow...

qq_43335965的博客 207

SSTI简单总结和例题

SSTI简单总结和例题CISCN 2019华东南]Double Secret和[护网 2018]easy_tornado

Aiwin的博客 3429

flask各种踩坑报错

flask各种踩坑,新手

m0_57046709的博客 868

flask之ssti模版注入从零到入门

前言 在学习ssti模版注入的时候,发现国内文章对于都是基于python基础之上的,对于基础代码讲的较少,而对于一些从事安全的新手师傅们,可能python只停留在写脚本上,所以上手的时候可能有点难度,毕竟不是搞python flask开发。就本人学习ssti而言,入手有点难度,所以特写此文,对于一些不需要深究python但是需要学习ssti的师傅,本文可能让你对flask的ssti有所了解。 ssti漏洞成因 ssti服务端模板注入,ssti主要为python的一些框架 jinja2 mako tor

Red Rapefruit 1252
上一篇: WEB-CTFShow-菜狗杯-我的眼里只有$
下一篇: CTFshow-菜狗杯-注释-一言既出-驷马难追
白泽安全
博客等级 码龄11年 4粉丝 20原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值