[HCTF 2018]admin

这道题先用flask session伪造来作node flask session伪造过程就是先建立一个普通用户(知道session),解密,把name换成admin(前提也是admin做为管理员帐户),在加密,经过admin的session登录进去,就能直接实现对admin的控制python 首先建立一个test用户,如图为它的session 将session解密web #!/usr/bin/en
相关文章
相关标签/搜索