
文章目录Base64编码隐藏HTTP头注入Base64多层嵌套解码HTTPS中间人攻击Cookie伪造Base64编码隐藏ctrlU查看源码base64解码HTTP头注入上一题的密码CTF{easy_base64}You must use “ctf-show-brower” browser to access this page.Base64多层嵌套解码functionvalidatePassword(input){letencodedbtoa(input);// input → base64encodedbtoa(encodedxH7jK).slice(3);// 拼接后缀base64切掉前3字符encodedbtoa(encoded.split().reverse().join());// 字符串反转base64encodedbtoa(aB3encodedqW9).substr(2);// 前后拼接固定串base64切掉前2字符returnbtoa(encoded)correctPassword;// base64和目标串对比}也就是对输入做Base64拼接xH7jK后再Base64去掉前 3 个字符反转字符串后再Base64拼接aB3和qW9后再Base64去掉前 2 个字符最后再Base64与硬编码的correctPassword比较。进行逆向首先atob(correctPassword)得到IzUFQxM1UzRmtSRk0wU2xSU05qRXdUVVk9cVc5由于代码中固定的前缀aB3。第 4 步去掉的两个字符是YU。那么得到YUIzUFQxM1UzRmtSRk0wU2xSU05qRXdUVVk9cVc5。去掉前后aB3和qW9得到e3PT13U3FkRFM0SlRSNjEwTUY然后反转补回btoa(e1 xH7jK).slice(3)的前缀 “WVd”得到WVdFM016RTJ4SDdqSw去掉xH7jKe1YWE3MzE2最后得到密码依旧修改HTTP头HTTPS中间人攻击sslkey.log 是 TLS 会话密钥日志文件SSLKEYLOGFILE用于 Wireshark 解密 HTTPS/TLS 抓包记录每次 TLS 握手协商出来的临时会话密钥不是服务器证书私钥。这样直接打开是加密状态的。接下来就是配置sslkey.log。Cookie伪造密码是guest。这里把role换成admin