首页 > 其他分享 >NSSCTF_Round13 web

NSSCTF_Round13 web

时间:2023-06-04 23:24:42浏览次数:52  
标签:web admin secret cookie key Round13 伪造 NSSCTF

flask?jwt?

1.信息收集

题目提示

这里告诉了这题涉及的内容

2.开始探索

(1)发现有注册,有忘记密码

然后这里尝试admin登录,但失败

所以直接注册一个用户

 (2)注册后登录

给出页面,点了拿flag,访问/getFlag路由

但是告诉不是admin

 

 然后根据题目信息里的提示应该就需要伪造admin用户的cookie了

抓包一下拿到加密后的cookie

这里的cookie被加密了

还需要secret key来解密

 

(3)找secret key

发现key在忘记密码主页代码里面藏起来了

 

 

(4)伪造seesion

通过秘钥伪造

.eJwlzsENwzAIAMBdePdhMMYmy0Rgg9Jv0ryq7t5KvQnuDXuecR2wvc47HrA_F2zQmJ3ViytmuuRirrN3GzGZnFYTVOFFaDxSe6tJVAWFK83JUzm6o5k7jWyrcSqOpGJzavOipmISlDiq9AxqVkUK93QrgkUUfpH7ivO_Qfh8AaRzLrI.ZHwleA.2Mph_MKUz6Blx_oU7fzZrY5hvhg

最后替换

 

 

标签:web,admin,secret,cookie,key,Round13,伪造,NSSCTF
From: https://www.cnblogs.com/xxpanda/p/17456664.html

相关文章

  • Python|通过FastAPI开发一个快速的WebAPI项目
    前言Python如此受欢迎的众多原因之一是Python有大量成熟和稳定的库可供选择:网页开发有:Django和Flask,提供了很好的网络开发体验和大量的有用文档机器学习有:scikit-learn、Keras等,提供了丰富的机器学习的包和数据处理和可视化工具。FastAPI是一个快速、轻量级的现代A......
  • Web安全-渗透测试-基础知识02
    数据包通信过程无代理服务器Request 请求数据包Reponse 相应数据包有代理服务器Requeset 请求数据包Proxy 代理服务器Reponse 相应数据包代理的出现在接受数据包和发送数据包的时候提供了修改数据包的机会总结:建立连接——>发送请求数据包——>返回响应数据包—......
  • Web安全-渗透测试-基础知识02
    数据包通信过程无代理服务器Request 请求数据包Reponse 相应数据包有代理服务器Requeset 请求数据包Proxy 代理服务器Reponse 相应数据包代理的出现在接受数据包和发送数据包的时候提供了修改数据包的机会总结:建立连接——>发送请求数据包——>返回响应数据包—......
  • web项目创建后WEB-INF下面没有出现web.xml的解决方法
    提供两种解决方案:第一种:创建完项目后,需要手动创建出web.xml第一步:选取创建的项目名称右击第二步:eclipse的同学找到javaEETools中的下图画圈部分。MyEclipse的同学找到"MyEclipse"中的下图画圈部分。......
  • 智能排班系统Web端使用说明
    项目背景:我们的产品智能排班系统是为了解决用户需要关注掌握特定技能的员工,并将他们安排到与技能最匹配的任务上,有效的评估劳动力需求、最大化员工工作效率、最大化精简用工成本的痛苦,他们需要是将劳动力与业务需求最优化匹配,将合适数量的员工在合适的时间放在合适的位置上,但......
  • Golang Web--中间件的学习总结
    关于在golang中的中间件,可以翻阅笔者之前的博客,在这里不予详细说明。这里简单介绍下中间件的高级用法:1.如果每个路由分别要配置多个中间价,该如何处理2.如果有多个路由分别要配置多个中间件,该如何处理3.尝试不定义结构体开发中间件packagemainimport("context""......
  • android webview 使用以及一些常见的异常处理
    android中的提供webview控件,可以方便开发人员是自己的应用嵌入网页浏览功能,但实际开发中却会遇到一些问题,这个稍后会介绍到,效果图: 先来看个实例: 1.publicclassMainActivityextendsActivity{2.finalStringCOMPANY_WEB=;3.privateWebViewmWebView;4.......
  • Pomelo开发中Web客户端开发API简介
     使用pomelo做服务端开发时,无论什么客户端,只要能遵循与服务端的线上协议,就能够与服务端建立通信。pomelo内建提供的sioconnector和hybridconnector都定义了自己的协议格式,其中sioconnector用于socket.io的通信,hybridconnector则用来处理websocket和tcp的连接通信。为了方便客户......
  • 小迪安全web学习笔记(8)
    1、信息收集在安全测试中,信息收集是非常重要的一个环节,此环节的信息将影响到后续的成功几率,掌握信息的多少将决定发现漏洞机会大小,换言之决定着是否能完成目标的测试任务。也可以很直接的跟大家说:渗透测试的思路就是从信息收集这里开始。2、信息收集过程有无web 有CDN 国外请求......
  • 小迪安全web学习笔记(10)
    1、信息收集-资产信息github监控通过第三方软件监控你设定的最新漏洞信息并推送ctcms监控seo优化2、子域名挖掘3、补天漏洞响应平台用来攻击漏洞赚钱的平台。4、python脚本用来完成GitHub的监控,用信息搜集过程中得到得名称代入进脚本中运行,再下载推送得程序脚本再把它拖到相应......