伪造flask的cookie
时间: 2023-10-25 09:10:22 浏览: 108
vc 伪造cookie例子
伪造flask的cookie需要进行以下步骤:
1. 首先,获取SECRET_KEY。可以通过查看网站的源码或配置文件来获取。例如,从一个名为config.py的文件中找到SECRET_KEY的值为"ckj123" 。
2. 使用该SECRET_KEY以及其他必要的信息来构造一个字典形式的cookie数据。例如,使用一个名为flask-session-cookie-manager的工具对获得的cookie进行解码,可以得到一个包含各种字段的字典,如{'_fresh': True, '_id': b'06915654898f790b44e5554613abeebf06a11a8565a1179ac98614a6ef42eb36a441114625646280fbd1521fd582c78886cbcd2831170ae7085fce07cf79e1a6', 'csrf_token': b'39f077fc80de991722159da4b52dd60235d0384e', 'image': b'jM7s', 'name': '123', 'user_id': '11'} 。
3. 使用伪造的cookie信息进行相关操作。可以将伪造的cookie用于请求授权、模拟用户登录或其他需要验证的操作。
需要注意的是,伪造cookie属于非法行为,仅供学习和研究目的使用。在实际应用中,请遵守相关法律法规,不要进行任何非法的活动。
<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [buuctf [HCTF 2018]admin(flask cookie伪造)](https://blog.csdn.net/qq_44111753/article/details/111994906)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文