评分(29)
解题动态
K1wiD0g3 攻破了该题 6小时前
654620946 攻破了该题 11小时前
Teraly 攻破了该题 12小时前
大奇 攻破了该题 13小时前
神逆流·神里绫华 攻破了该题 14小时前
peace11 攻破了该题 17小时前
进击的小肚子 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
kiritoldws 攻破了该题 1天前
chenzhong 攻破了该题 1天前
kugirls 攻破了该题 1天前
小纯 攻破了该题 1天前
z2l1 攻破了该题 1天前
sunyq 攻破了该题 1天前
jdns 攻破了该题 2天前
等往事风中吹‘ 攻破了该题 2天前
evilk 攻破了该题 2天前
byronhao 攻破了该题 2天前
Newdap 攻破了该题 3天前
评论
烧不开的热水 25天前
举报
或者也可以玩游戏玩到3000分 :P
爱意藏入虚空 1月前
举报
这算难题了吧,对新手不太友好
violet06 1月前
举报
为啥我得到的flag不正确,GET /score.php?score=1000000&ip=121.33.239.104&sign=zMMTAwMDAwMA===== HTTP/1.1 Host: 171.80.2.169:18875
yuesheng#1 29天前
举报
是不是后面的’=‘没删掉啊,后面的’=‘应该只有两个
laogy1 1月前
举报
同问
理查德韩 2月前
举报
这题属实要扒源码,从bp抓包看出score参数是当前得分后面还会跟一个sign参数(sign参数是在前台验证是否和score参数是否一致,如果一致则提交参数负责将参数驳回)
starCN 2月前
举报
查看源代码看sign怎么生成的,控制台调用函数生成可以通关分数,burp抓包修改base64编码和分数
半路出家 2月前
举报
score=a&sign=b; F12 - console ;b=base64.encode("a")
赫尔 4月前
举报
函数怎么调用啊?我找不到怎么按?
BeiZzzhou 2月前
举报
找到base.js 右键控制台调用
18649961652 3月前
举报
控制台
fx8952060 5月前
举报
g{*****}
18956160518 5月前
举报
{bf3047cdb60a544bdcd25ee80d94eceb}
ubudj 5月前
举报
flag{*******}