CISCN2021总决赛babypython Leon 2024-11-13 (Updated: 2024-11-13) WebSec CTF, Web 题解思路伪造session,获取flag uuid.getnode()函数可以获取网卡mac地址并转换成十进制数返回 获取网卡mac地址 伪造sessionflask manage session 为flask的session管理器,可以伪造session