CBCWEB 未解决

分数: 45 金币: 5
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 339
提  示: CBC字节翻转攻击
描  述:
flag{}
评论
tabwux 11天前

这题质量太高了。不依赖某种网络编码器,纯考CBC底层原理!没提示都不知到怎么下手,有提示也磕磕绊绊做了好半天。

回复 0

灵梦归希 26天前

登录后,构造cookie:cipher=ehEFTnogv/T/ktPa5MgV/HL/u2iSzTkWmQGM2nL6kAx%2BelbDODrMot4SStCBUiiC1BrD91sonr0Dyy1bdZO7oQ%3D%3D;iv=3hUq0sQKZOTkwmaNgCwLOg%3D%3D;

回复 0

对对对对对对对对 10月前

五边形题有点意思

回复 0

kukuqi666 1年前

一个半小时,太费劲了

回复 0

无法释怀的遗憾en 2年前

flag格式是SKCTF还是flag 我怎么都不对

回复 0

enderman 2年前

先扫一边目录 找到源码 然后审计源码以后伪造一份admin的密文 替换到cookie里面 搞定

回复 0

wxy1343 3年前

flag{97154b89834d1dc8b7d64fb657946233}

回复 0

Tnxts 5年前

python发包的话cookie会消失,这是个大坑不知道咋破,最好还是burp发包

回复 0

陈江川0118 5年前

一定要记住,一定要一气呵成

回复 0

trackboy 5年前

这题的难点需要自己构造一个admin账号登录的chipher,抓包登录admin 账号是生成不了chipher,但是,用其他登录账号可以生成chipher,且反序化失败结果的base64字符串并没有包含admin账号而只有admin账号才能获得flag,因此需要自己构造admin账号登录的chipher。

回复 1

WriteUp

image
Lr115

5 金币

评分(5)

解题动态

kyen 攻破了该题 1天前
星宇Sec 攻破了该题 2天前
CTF-大王 攻破了该题 2天前
AdeleFelice 攻破了该题 4天前
jwleft 攻破了该题 5天前
香克斯呀 攻破了该题 5天前
加州故事 攻破了该题 6天前
test123a 攻破了该题 7天前
mystery 攻破了该题 9天前
mahiru 攻破了该题 10天前
tabwux 攻破了该题 12天前
CyberX 攻破了该题 15天前
KDAtc 攻破了该题 17天前
farsight 攻破了该题 19天前
路人甲1123 攻破了该题 21天前
阿呆T1 攻破了该题 23天前
布蕾脆脆奶芙 攻破了该题 24天前
a123321test 攻破了该题 24天前
AleOsh 攻破了该题 25天前
灵梦归希 攻破了该题 26天前
问题反馈