评分(33)
解题动态
黄金抠鼻屎 攻破了该题 6小时前
mjq1210 攻破了该题 8小时前
muhkter8 攻破了该题 1天前
ysjy 攻破了该题 1天前
qmstraw 攻破了该题 2天前
asasehotaru 攻破了该题 2天前
1537894 攻破了该题 2天前
恣睢 攻破了该题 2天前
写作业ing 攻破了该题 3天前
4668FTY 攻破了该题 3天前
胡桃 攻破了该题 3天前
wrcoco 攻破了该题 3天前
sanyi_666 攻破了该题 3天前
许念安 攻破了该题 3天前
ggvchen 攻破了该题 3天前
花开花落 攻破了该题 3天前
婉约派 攻破了该题 3天前
songyu0452 攻破了该题 3天前
yangjh1 攻破了该题 4天前
评论
青春6666 10天前
举报
http://160.202.254.160:12915/score.php?score=999999&ip=119.143.209.133&sign=zMOTk5OTk5===
典狱长 27天前
举报
curl http://160.202.254.160:15265/score.php?score=999999&ip=119.143.209.133&sign=zMOTk5OTk5==' 拿下
式南安 1月前
举报
F12打开开发者工具,玩一下在网络中发现请求,有一个score和一个sign二个参数,可以在源代码发现这二个参数的关系,就是sign是zM 前缀 + 标准 base64(score) 去掉 = 填充 + === 后缀,然后修改成一个足够的的数,比如9999,修改相应的zM 前缀 + 标准 base64 去掉 = 填充 + === 后缀,就可以了
wangsir 1月前
举报
F12打开开发者工具,控制台console直接输入Base64.encode('score')得编码然后get获取
wangsir 1月前
举报
flag{*******}
iceiii 1月前
举报
GET /score.php?score=10000&ip=223.93.105.189&sign=zMMTAwMDA===
LiLi_hahah 1月前
举报
游戏类ctf题目绝对是完成不了的,首先bq抓包确认什么参数是分数,修改分数后提交发现不对,后面还有一个类似base64编码,但是不完全对,去游戏web控制器中输入Base64.encode("分数")得到一串base64编码 bq更改提交后得到flag
qqai 1月前
举报
查看源码有base.js文件,打开bp抓包,游戏失败会得到get包,里面显示了score是你的得分,后面字符串=为base64编码,用bp的decoder解码无反应,回到网页控制台输入Base64.encode(“”),输入得分查看字符串是否一致,结果显示一致。直接输入得分10000,得到相关字符串,并在bp中repeater里修改,最终得到flag。
你倒过来读看看呢 2月前
举报
/score.php?score=10000&ip=221.197.235.65&sign=zMMTAwMDA===
idkwhatname 2月前
举报
也没说要分数够高啊