SecretVaultWEB 未解决

分数: 0 金币: 0
所属赛事: 强网杯 2025
题目作者: 未知
一  血: 花舞Flower
一血奖励: 0金币
解  决: 33
提  示:
描  述:

小明最近注册了很多网络平台账号,为了让账号使用不同的强密码,小明自己动手实现了一套非常“安全”的密码存储系统 -- SecretVault,但是健忘的小明没记住主密码,你能帮他找找吗

其  他: 下载
评论
passyourworld 2月前

题目核心,如果后端flask没有收到X-User字段,则返回flag,否则不返回。go程序的代理,默认加上X-User字段。这可怎么办,此时用到了Hop-by-Hop原理,放到Connection字段的内容,会被代理程序识别,默认仅对当前有效,不会转发到下一跳,此题考察的是HTTP协议细节

回复 0

passyourworld 2月前

注册后登录,/dashboard请求的请求头增加Connection: X-User即可

回复 0

WriteUp

image
花舞Flower

1 金币

评分(0)

暂无评分

解题动态

hh20251231 攻破了该题 5天前
pineapple 攻破了该题 7天前
20203105787 攻破了该题 8天前
guanxi 攻破了该题 28天前
ydkan 攻破了该题 1月前
bhyidc 攻破了该题 1月前
Zpfhh 攻破了该题 1月前
coksy2 攻破了该题 1月前
riusksk 攻破了该题 1月前
lne是1呢 攻破了该题 1月前
Fluorine 攻破了该题 1月前
liang123456 攻破了该题 1月前
te1am 攻破了该题 1月前
light3602 攻破了该题 2月前
huahua428 攻破了该题 2月前
billyjames 攻破了该题 2月前
passyourworld 攻破了该题 2月前
08230883 攻破了该题 2月前
fooone 攻破了该题 2月前
t1tl3d 攻破了该题 2月前
问题反馈