[LitCTF 2023]Flag点击就送!

进入环境后是一个输入框,可以提交名字

然后就可以点击获取flag,结果回显提示,需要获取管理员

可以尝试将名字改为admin

触发报错,说明可能存在其他的验证是否为管理员的方式

通过抓包后,在cookie字段发现了 特殊的东西,前面翻译过来跟题目没有太大关系,所以最后就看session字段,看着不像是base64,burp解码也不行

最后查看wp,结果发现还是base64,不过有些字符是乱码,所以一般的工具解密不出来

解码后确实有不可见字符,而且是json字符串

根据题目提示,和本题环境为flask,得知本题考察session伪造

但是没有secret_key,有点离谱的是,看了几个wp都说直接盲猜是比赛名称LitCTF

拿到flag

相关推荐
盼哥PyAI实验室14 小时前
Python自定义HTTP客户端:12306抢票项目的网络请求管理
开发语言·python·http
2501_9151063216 小时前
App HTTPS 抓包实战解析,从代理调试到真实网络流量观察的完整抓包思路
网络协议·http·ios·小程序·https·uni-app·iphone
BD_Marathon18 小时前
【JavaWeb】HTTP_常见响应状态码
网络·网络协议·http
教练、我想打篮球21 小时前
118 http 协议中如何实现流式的交互数据
websocket·http·流式数据交互
BD_Marathon21 小时前
【JavaWeb】HTTP_请求和响应的报文格式
网络·网络协议·http
gxh19921 天前
4步将HTTP请求升级为HTTPS
运维·服务器·网络协议·http·https
2501_915918412 天前
HTTPS 端口深度解析,443 并不是唯一入口,理解 TLS 流量行为与抓包策略
网络协议·http·ios·小程序·https·uni-app·iphone
ogre20202 天前
http header Authorization: Bearer和token之间可以有几个空格
http
咋吃都不胖lyh2 天前
urllib3.util.retry.Retry 是 Python HTTP 客户端库 urllib3 中的一个核心组件,用于实现智能的请求重试机制
网络·网络协议·http
Hard but lovely2 天前
http的content-text对照表
网络·网络协议·http