列表

详情


CBC

平台   WEB  

题目作者: 未知

一  血: ‌‌‌‌‌dotast

一血奖励: 5金币

解  决: 213

提  示:

描  述: CBC字节翻转攻击 flag{}

去做题

沐沐 👍0

flag格式是SKCTF还是flag 我怎么都不对


enderman 👍0

先扫一边目录 找到源码 然后审计源码以后伪造一份admin的密文 替换到cookie里面 搞定


wxy1343 👍0

flag{97154b89834d1dc8b7d64fb657946233}


Tnxts 👍0

python发包的话cookie会消失,这是个大坑不知道咋破,最好还是burp发包


陈江川0118 👍0

一定要记住,一定要一气呵成


trackboy 👍1

这题的难点需要自己构造一个admin账号登录的chipher,抓包登录admin 账号是生成不了chipher,但是,用其他登录账号可以生成chipher,且反序化失败结果的base64字符串并没有包含admin账号而只有admin账号才能获得flag,因此需要自己构造admin账号登录的chipher。


4thrun 👍0

这题确实猛


你把握不住 👍0

这题狠


jang 👍0

差点把我做疯了,原来要在repeat里面发包才不会变那些值


222YH 👍0

一步到位,不然重新来过。