当前位置:网站首页>[PASECA2019]honey_shop
[PASECA2019]honey_shop
2022-07-30 05:41:00 【Msaerati】
buuctf
[PASECA2019]honey_shop
打开题目是一个很好的购买页面

下面可以发现我们需要的flag但是钱不够,所以我们要想办法修改金币,之后观察点击中间的图片可以下载

先拦截一下

发现image可以试试用这个方法去访问一下目录

确实可以穿越目录下载passwd,但只得到一些没有的配置信息
我们的目的是修改金钱,金钱的信息就存在session里所以想办法修改session就需要找SECRET_KEY
去python的环境变量找一下

发现SECRET_KEY

就可以修改session
python3 flask_session_cookie_manager3.py encode -s "paZgTFQpDx10dFWGD8plBlHMJfusFaelmpM3BG4m" -t "{'balance': 1338, 'purchases': []}"使用 BurpSuite 在购买flag时修改 session 的值发送数据包:

得到flag
边栏推荐
猜你喜欢
随机推荐
你怎么看待scanf()中%d的“吃空白”行为?
多线程并发服务器
Numpy 中 np.vstack() 和 np.hstack() 简单解析
信号量解决生产者消费者问题
np.where()用法
社区版idea 最右侧没有Database怎么办
【线性神经网络】线性回归 / 基础优化方法
【墨者学院】身份认证失效漏洞实战
EOF的用法——while(scanf(“%d“,&num)!=EOF)
数据操作 / 数据预处理
P3 元宝第七单元笔记
let到底会不会造成变量提升
JDBC一文搞懂
node手写服务器实现访问index页面
多线程之间的5中通信方式
搞懂redux一篇就够了
初识C语言
技术人该访问的论坛
海量号码需要保存,如何才能尽可能少地占用内存?
npm基本使用









