Flask
Utilisez Trickest pour construire facilement et automatiser des workflows alimentés par les outils communautaires les plus avancés au monde. Accédez dès aujourd'hui :
Probablement si vous participez à un CTF, une application Flask sera liée à SSTI.
Cookies
Le nom de session de cookie par défaut est session
.
Décodeur
Décodeur de cookies Flask en ligne : https://www.kirsle.net/wizards/flask-session.cgi
Manuel
Obtenez la première partie du cookie jusqu'au premier point et décodez-la en Base64.
Le cookie est également signé à l'aide d'un mot de passe
Flask-Unsign
Outil en ligne de commande pour récupérer, décoder, effectuer une attaque par force brute et créer des cookies de session d'une application Flask en devinant les clés secrètes.
Décodez le Cookie
Brute Force
Signature
Signature en utilisant des versions anciennes (legacy)
RIPsession
Outil en ligne de commande pour effectuer une attaque par force brute sur des sites web en utilisant des cookies créés avec flask-unsign.
Injection SQL dans le cookie de session Flask avec SQLmap
Cet exemple utilise l'option eval
de sqlmap pour signer automatiquement les charges utiles de sqlmap pour Flask en utilisant un secret connu.
Proxy Flask vers SSRF
Dans cette explication, il est expliqué comment Flask permet une requête commençant par le caractère "@":
Quel est le scénario suivant:
Pour permettre d'introduire quelque chose comme "@attacker.com" afin de provoquer une SSRF.
Utilisez Trickest pour construire facilement et automatiser des workflows alimentés par les outils communautaires les plus avancés au monde. Accédez dès aujourd'hui à :
Last updated