Utilisez Trickest pour construire facilement et automatiser des workflows alimentés par les outils communautaires les plus avancés au monde.
Accédez dès aujourd'hui :
Probablement si vous participez à un CTF, une application Flask sera liée àSSTI.
Cookies
Le nom de session de cookie par défaut est session.
Obtenez la première partie du cookie jusqu'au premier point et décodez-la en Base64.
echo"ImhlbGxvIg"|base64-d
Le cookie est également signé à l'aide d'un mot de passe
Flask-Unsign
Outil en ligne de commande pour récupérer, décoder, effectuer une attaque par force brute et créer des cookies de session d'une application Flask en devinant les clés secrètes.
Pour permettre d'introduire quelque chose comme "@attacker.com" afin de provoquer une SSRF.
Utilisez Trickest pour construire facilement et automatiser des workflows alimentés par les outils communautaires les plus avancés au monde.
Accédez dès aujourd'hui à :