[LitCTF 2023]Flag点击就送!

进入环境后是一个输入框,可以提交名字

然后就可以点击获取flag,结果回显提示,需要获取管理员

可以尝试将名字改为admin

触发报错,说明可能存在其他的验证是否为管理员的方式

通过抓包后,在cookie字段发现了 特殊的东西,前面翻译过来跟题目没有太大关系,所以最后就看session字段,看着不像是base64,burp解码也不行

最后查看wp,结果发现还是base64,不过有些字符是乱码,所以一般的工具解密不出来

解码后确实有不可见字符,而且是json字符串

根据题目提示,和本题环境为flask,得知本题考察session伪造

但是没有secret_key,有点离谱的是,看了几个wp都说直接盲猜是比赛名称LitCTF

拿到flag

相关推荐
wb0430720125 分钟前
TCP/IP(IP、TCP、UDP、ICMP)与 HTTP/HTTPS
tcp/ip·http·udp
极安代理13 小时前
HTTP代理是什么?作用与场景全面解析
网络·网络协议·http
未来之窗软件服务14 小时前
幽冥大陆(一百07)—门禁局域网http获取名单—东方仙盟练气期
网络·http·仙盟创梦ide·东方仙盟·东方仙盟智能硬件·智能闸机
ps酷教程16 小时前
netty模拟文件列表http服务器
http·netty
人道领域20 小时前
JavaWeb从入门到进阶(HTTP协议的请求与响应)
网络·网络协议·http
极安代理21 小时前
HTTP代理IP如何提升爬虫采集效率?
爬虫·tcp/ip·http
草根站起来1 天前
https加密证书
网络协议·http·https
蜂蜜黄油呀土豆1 天前
深入理解计算机网络中的应用层知识
计算机网络·http·tcp·网络通信·dns
凯子坚持 c1 天前
C++大模型SDK开发实录(二):DeepSeek模型接入、HTTP通信实现与GTest单元测试
c++·http·单元测试
极安代理1 天前
HTTPS代理详解:工作原理与使用优势全解析
网络协议·http·https