SecretVaultWEB 未解决

分数: 0 金币: 0
所属赛事: 强网杯 2025
题目作者: 未知
一  血: 花舞Flower
一血奖励: 0金币
解  决: 69
提  示:
描  述:

小明最近注册了很多网络平台账号,为了让账号使用不同的强密码,小明自己动手实现了一套非常“安全”的密码存储系统 -- SecretVault,但是健忘的小明没记住主密码,你能帮他找找吗

其  他: 下载
评论
hengdonghui 1月前

https://gitcode.com/ADBC_LiaoNing/Bugku.SecretVault/discussions/1

回复 0

hengdonghui 1月前

解题步骤: 1、注册一个账号 2、登录 3、Add Password 点击“Save”按钮 4、运行Burp,打开拦截开关 5、刷新网页,拦截到一个请求包 6、将Connection改为: Connection: close, X-User 7、点击“Forward”按钮 网页中会显示结果

回复 0

passyourworld 5月前

题目核心,如果后端flask没有收到X-User字段,则返回flag,否则不返回。go程序的代理,默认加上X-User字段。这可怎么办,此时用到了Hop-by-Hop原理,放到Connection字段的内容,会被代理程序识别,默认仅对当前有效,不会转发到下一跳,此题考察的是HTTP协议细节

回复 1

passyourworld 5月前

注册后登录,/dashboard请求的请求头增加Connection: X-User即可

回复 1

WriteUp

image
花舞Flower

1 金币

评分(0)

暂无评分

解题动态

所念皆来生 攻破了该题 1天前
AlexD 攻破了该题 3天前
water32 攻破了该题 9天前
r0yanx 攻破了该题 9天前
18803317034 攻破了该题 11天前
夏虫 攻破了该题 14天前
X7x5 攻破了该题 18天前
18995826257 攻破了该题 18天前
unlock 攻破了该题 19天前
白一梦future 攻破了该题 19天前
wujita01 攻破了该题 20天前
un 攻破了该题 22天前
szjr123 攻破了该题 22天前
bigbendan 攻破了该题 24天前
ll160803 攻破了该题 29天前
nuxe 攻破了该题 1月前
Linyuan0624 攻破了该题 1月前
annually 攻破了该题 1月前
edadsadw 攻破了该题 1月前
smtall 攻破了该题 1月前
问题反馈