game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 12068
提  示:
描  述:
game1
评论
shrinp 1月前

注意js源码的加密逻辑,注意在游戏结束之后的响应文件格式 使用burpsuite截获文件 注意base64加密的逻辑可能不是常规的加密,也可能是本题的特色加密,尝试调用它本身的加密逻辑或者方法

回复 0

烧不开的热水 2月前

或者也可以玩游戏玩到3000分 :P

回复 0

爱意藏入虚空 2月前

这算难题了吧,对新手不太友好

回复 1

violet06 2月前

为啥我得到的flag不正确,GET /score.php?score=1000000&ip=121.33.239.104&sign=zMMTAwMDAwMA===== HTTP/1.1 Host: 171.80.2.169:18875

回复 0
满楼红袖招 1月前

@yuesheng#1 encode之后额外加俩等号

回复 0

满楼红袖招 1月前

GET /score.php?score=1000000&ip=42.55.68.165&sign=zMMTAwMDAwMA==== HTTP/1.1,前边加zM,后边加俩等号,所以最后应该是4个等号

回复 1

yuesheng#1 2月前

是不是后面的’=‘没删掉啊,后面的’=‘应该只有两个

回复 0

laogy1 2月前

同问

回复 0

理查德韩 3月前

这题属实要扒源码,从bp抓包看出score参数是当前得分后面还会跟一个sign参数(sign参数是在前台验证是否和score参数是否一致,如果一致则提交参数负责将参数驳回)

回复 0

starCN 3月前

查看源代码看sign怎么生成的,控制台调用函数生成可以通关分数,burp抓包修改base64编码和分数

回复 0

半路出家 4月前

score=a&sign=b; F12 - console ;b=base64.encode("a")

回复 0

赫尔 5月前

函数怎么调用啊?我找不到怎么按?

回复 1
BeiZzzhou 4月前

找到base.js 右键控制台调用

回复 0

18649961652 4月前

控制台

回复 0

fx8952060 6月前

g{*****}

回复 0

18956160518 6月前

{bf3047cdb60a544bdcd25ee80d94eceb}

回复 1

WriteUp

image
hu1y40

3 金币

评分(29)

解题动态

HexHackerCat 攻破了该题 57分钟前
雨来越好 攻破了该题 3小时前
luyouqi 攻破了该题 4小时前
secicicici 攻破了该题 9小时前
Xa0ZH 攻破了该题 23小时前
Torihl 攻破了该题 1天前
记得开心一点 攻破了该题 1天前
权汁味 攻破了该题 2天前
请叫我努力学习 攻破了该题 2天前
asuak 攻破了该题 3天前
dadadada 攻破了该题 4天前
yueqian 攻破了该题 4天前
Anno 攻破了该题 4天前
Niccyd 攻破了该题 4天前
Nclog 攻破了该题 4天前
不会Reverse的玖 攻破了该题 5天前
一只小白鲸 攻破了该题 5天前
noooo 攻破了该题 6天前
爱喝畅汁 攻破了该题 6天前
zzzzxc12345 攻破了该题 6天前
问题反馈