
CTF-WEB
文章平均质量分 71
CTF-web
栖山️_0x5317
热爱!!!
展开
-
[HCTF 2018]admin
用法:输入python3 flask_session_cookie_manager3.py decode -h显示decode帮助-s “…那就创建一个账号把后面的代码都看看有没有其他提示(登录之后,在密码修改下有个提示把源码下载下来)接下来开始代码审计在index.html下发现是在session中判断是否是admin账户的。把解密出来的内容中的name改为admin在进行加密替换到session里flag就出来了。secret key在源码中的config.py文件里。下载后安装右键终端打开。原创 2024-08-05 13:00:51 · 459 阅读 · 0 评论 -
[网鼎杯 2020 朱雀组]phpweb
php web原创 2024-08-01 11:03:34 · 305 阅读 · 0 评论 -
【网鼎杯 2020 青龙组】AreUSerialz
反序列化原创 2023-11-15 16:35:21 · 145 阅读 · 0 评论 -
【BUUCTF-web】极客大挑战-2019 PHP
反序列化原创 2023-11-13 10:51:40 · 229 阅读 · 0 评论