刻苦时光

文章
1
资源
0
加入时间
2年10月17天

flask的pin码攻击——新版本下pin码的生成方式

在打*CTF的时候,一道明显是flask的pin码生成进而RCE的题目卡了半天,最后发现是新版本的flask的pin码生成方式有了一定的改变,这里做一下记录。我们常用的生成pin码的脚本如下:import hashlibfrom itertools import chainprobably_public_bits = [ 'root',# username 'flask.app',# modname 'Flask',# getattr(app, '__name__', get