Skip to content
Stack Ashes
Go back

CISCN2021总决赛babypython

题解思路

伪造session,获取flag

  1. alt text

uuid.getnode()函数可以获取网卡mac地址并转换成十进制数返回

  1. 获取网卡mac地址 alt text

  2. 伪造session flask manage session 为flask的session管理器,可以伪造session


Share this post on:

Previous Post
CVE-2021-44228
Next Post
BurpSuite指南