IsmailTP/cookie-forge-CTF

GitHub: IsmailTP/cookie-forge-CTF

一个基于 Flask 的入门级 Web 安全 CTF 挑战靶场,帮助学习者通过 Cookie 伪造和 Session 篡改练习客户端信任漏洞的利用。

Stars: 0 | Forks: 0

# Nacrosand – Cookie Forger 一个面向新手的 Web 漏洞利用挑战,主要关注不安全的 session 处理和客户端信任漏洞。 ## 挑战信息 * **类别:** Web 安全 * **难度:** 简单–中等 * **作者:** Ismail TP ## 描述 Nacrosand – The Cookie Forger 是一个基于 Web 的 Capture The Flag (CTF) 挑战,旨在教导玩家不安全的客户端身份验证机制是如何导致权限提升的。 玩家需要探索应用程序,分析 session 行为,并找出浏览器 cookie 中处理用户角色的弱点。 该挑战旨在模拟开发人员在信任客户端控制的数据时常犯的实际错误。 ## 功能 * 自定义主题挑战环境 * 隐藏 endpoint 发现 * 基于 Cookie 的身份验证系统 * 客户端 session 篡改 * 对新手友好的漏洞利用流程 * 灵感来源于真实的漏洞设计 ## 使用技术 * Python * Flask * HTML/CSS/JavaScript ## 实践技能 * Web 侦察 * Cookie 分析 * Session 处理 * 身份验证测试 * Web 漏洞利用方法论 ## 设置说明 ### 克隆仓库 ``` git clone https://github.com/IsmailTP/nacrosand.git cd nacrosand ``` ### 安装依赖 ``` pip install -r requirements.txt ``` ### 运行挑战 ``` python app.py ``` ## 截图 在此处添加挑战截图。 建议的截图: * 主页 * 登录页面 * 仪表板 * 浏览器开发者工具 * 最终挑战界面 ## 教育目的 此挑战仅为符合道德规范的网络安全教育和实践安全培训目的而创建。
标签:Flask, Modbus, OPA, Python, Web安全, 协议分析, 后端开发, 多模态安全, 数据可视化, 无后门, 权限提升, 蓝队分析, 逆向工具, 靶场