【wp】2023第七届HECTF信息安全挑战赛 Web

伪装者

考点:http协议+flask的session伪造+ssrf读取文件

首先根据题目要求就行伪造HTTP

这里不多说,比较基础 然后下面得到是个登入 页面,我们输入zxk1ing

得到 说什么要白马王子 ,一眼session伪造

看到ey开头感觉是jwt 输入看看

得到key 那就直接flask session伪造就行

看到ey开头感觉是jwt 输入看看

得到key 那就直接flask session伪造就行

然后我们就得到 flag在这个路径下 试了下伪协议读取无果,发现有个url读取

测试一下ssrf读取 成功获得flag

相关推荐
qsuperm1 天前
LitCTF2026WEB
网络安全·ctf
路baby1 天前
2026第十届御网杯网络安全大赛线上赛 区域赛WP (MISC和Crypto)(详解-思路-脚本)
安全·web安全·网络安全·密码学·ctf·misc·御网杯
沄媪4 天前
CSRF 跨站请求伪造
前端·ctf·csrf
沄媪4 天前
XSS 跨站脚本攻击
前端·ctf·xss
沄媪4 天前
反序列化漏洞
ctf·反序列化
祁白_4 天前
[0xV01D]_Night Traffic_writeUp
网络·安全·ctf·writeup
祁白_5 天前
[0xV01D]_Release Echo_writeUp
大数据·安全·ctf·writeup
yv_308 天前
yx秋季26期中考
ctf
祁白_8 天前
PHP无参RCE
web安全·php·ctf·writeup
名字不相符9 天前
ctfshow之MISC入门(个人记录与学习)
学习·ctf·misc