CBCWEB 未解决

分数: 45 金币: 5
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 325
提  示: CBC字节翻转攻击
描  述:
flag{}
评论
灵梦归希 6天前

登录后,构造cookie:cipher=ehEFTnogv/T/ktPa5MgV/HL/u2iSzTkWmQGM2nL6kAx%2BelbDODrMot4SStCBUiiC1BrD91sonr0Dyy1bdZO7oQ%3D%3D;iv=3hUq0sQKZOTkwmaNgCwLOg%3D%3D;

回复 0

对对对对对对对对 9月前

五边形题有点意思

回复 0

kukuqi666 1年前

一个半小时,太费劲了

回复 0

无法释怀的遗憾en 2年前

flag格式是SKCTF还是flag 我怎么都不对

回复 0

enderman 2年前

先扫一边目录 找到源码 然后审计源码以后伪造一份admin的密文 替换到cookie里面 搞定

回复 0

wxy1343 3年前

flag{97154b89834d1dc8b7d64fb657946233}

回复 0

Tnxts 4年前

python发包的话cookie会消失,这是个大坑不知道咋破,最好还是burp发包

回复 0

陈江川0118 4年前

一定要记住,一定要一气呵成

回复 0

trackboy 5年前

这题的难点需要自己构造一个admin账号登录的chipher,抓包登录admin 账号是生成不了chipher,但是,用其他登录账号可以生成chipher,且反序化失败结果的base64字符串并没有包含admin账号而只有admin账号才能获得flag,因此需要自己构造admin账号登录的chipher。

回复 1

4thrun 5年前

这题确实猛

回复 0

WriteUp

image
Lr115

5 金币

评分(5)

解题动态

路人甲1123 攻破了该题 1天前
阿呆T1 攻破了该题 2天前
布蕾脆脆奶芙 攻破了该题 3天前
a123321test 攻破了该题 4天前
AleOsh 攻破了该题 4天前
灵梦归希 攻破了该题 6天前
niubill 攻破了该题 11天前
colinxrd 攻破了该题 11天前
i8vkmmju 攻破了该题 12天前
兰小方 攻破了该题 15天前
lklklklklk 攻破了该题 19天前
yoyo1 攻破了该题 22天前
dsdqh699 攻破了该题 23天前
dp0420 攻破了该题 25天前
飞翔的企鹅 攻破了该题 1月前
1233333333 攻破了该题 1月前
S-killer 攻破了该题 1月前
LamYu 攻破了该题 1月前
狗等考拉 攻破了该题 1月前
hdcc1 攻破了该题 1月前
问题反馈